Microstrategy Web 路径遍历漏洞 CVE-2018-18777 CNNVD-201810-1573

4.0 AV AC AU C I A
发布: 2018-11-01
修订: 2018-12-12

Microstrategy Web是美国Microstrategy公司的一套企业数据分析平台。该平台具有数据发现、数据可视化和报表生成等功能。 Microstrategy Web 7版本中的/WebMstr7/servlet/mstrWeb页面的‘subpage’参数存在路径遍历漏洞。远程攻击者可借助路径名中的‘/..’序列利用该漏洞绕过SecurityManager限制并列出上级目录。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息