Microstrategy Web是美国Microstrategy公司的一套企业数据分析平台。该平台具有数据发现、数据可视化和报表生成等功能。 Microstrategy Web 7版本中的/WebMstr7/servlet/mstrWeb页面的‘subpage’参数存在路径遍历漏洞。远程攻击者可借助路径名中的‘/..’序列利用该漏洞绕过SecurityManager限制并列出上级目录。
Microstrategy Web是美国Microstrategy公司的一套企业数据分析平台。该平台具有数据发现、数据可视化和报表生成等功能。 Microstrategy Web 7版本中的/WebMstr7/servlet/mstrWeb页面的‘subpage’参数存在路径遍历漏洞。远程攻击者可借助路径名中的‘/..’序列利用该漏洞绕过SecurityManager限制并列出上级目录。