Red Hat CloudForms Management Engine 多个目录遍历漏洞 CVE-2013-2068 CNNVD-201309-502 CNVD-2013-13636

9.4 AV AC AU C I A
发布: 2013-09-28
修订: 2014-01-14

Red Hat CloudForms是美国红帽(Red Hat)公司的一套IaaS(基础设施即服务)云服务解决方案。该方案可创建、管理私有和公共云,并具备对应用程序生命周期的管理能力。ManageIQ是其中的一个虚拟化管理器。 Red Hat CloudForms Management Engine 2.0中的AgentController中存在多个目录遍历漏洞,这些漏洞源于(1)log,(2)upload,或(3)linuxpkgs方法没有正确过滤filename参数。远程攻击者可通过向filename参数发送包含‘..’URL的请求利用该漏洞,新建或覆盖任意文件。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息