WeCube目录遍历漏洞 CVE-2022-28945 CNVD-2022-46168

7.5 AV AC AU C I A
发布: 2022-06-02
修订: 2024-11-21

WeCube是一套开源的,一站式 It 架构管理和运维管理工具。用于简化分布式架构 It 管理,并可以通过插件进行功能扩展。 WeCube v3.2.2版本存在目录遍历漏洞。该漏洞源于在处理目录请求时的路径缺乏有效性检查,攻击者可利用该漏洞通过特制的ZIP文件执行目录遍历攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息