Novell File Reporter NFRAgent.exe 路径遍历漏洞 CVE-2012-4958 CNNVD-201211-346

7.8 AV AC AU C I A
发布: 2012-11-18
修订: 2012-11-19

Novell File Reporter可提供现有文件信息、最后访问数据时间,文件的副本信息及文件位置等网络服务器上存储的无数文件信息并可规划存储空间。 Novell File Reporter 1.0.2版本的NFRAgent.exe中存在目录遍历漏洞。通过一个在FSFUI记录的FILE元素中带有..的126 /FSF/CMD请求,远程攻击者可利用该漏洞读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息