McAfee Asset Manager是美国迈克菲(McAfee)公司的一套资产管理解决方案。该方案使用被动和主动扫描技术对网络中的所有对象进行实时调查,发现并评估潜在的安全风险,以确保资产持续合规。 McAfee Asset Manager 6.6版本中的servlet/downloadReport中存在目录遍历漏洞。远程攻击者可借助‘reportFileName’参数中的目录遍历字符(..)利用该漏洞读取任意文件。
McAfee Asset Manager是美国迈克菲(McAfee)公司的一套资产管理解决方案。该方案使用被动和主动扫描技术对网络中的所有对象进行实时调查,发现并评估潜在的安全风险,以确保资产持续合规。 McAfee Asset Manager 6.6版本中的servlet/downloadReport中存在目录遍历漏洞。远程攻击者可借助‘reportFileName’参数中的目录遍历字符(..)利用该漏洞读取任意文件。