Symantec Reporting Server远程权限提升漏洞 CVE-2007-3021 CNNVD-200706-048

7.5 AV AC AU C I A
发布: 2007-06-05
修订: 2017-07-29

Symantec Reporting Server是Symantec System Center控制台中的一个可选组件,用于创建报表。 Symantec Reporting Server在执行数据导出的过程中存在漏洞,远程攻击者可能利用此漏洞非授权访问服务器。 由于没有正确地初始化变量,非授权用户可能在从Reporting Server导出数据过程中控制所创建的文件,然后执行该文件,导致以Web Server用户的权限访问服务器。

0%
当前有1条漏洞利用/PoC
当前有11条受影响产品信息