VMTurbo Operations Manager 目录遍历漏洞 CVE-2014-3806 CNNVD-201405-354 CNVD-2014-02955

5.0 AV AC AU C I A
发布: 2014-05-21
修订: 2018-10-09

VMTurbo Operations Manager是美国VMTurbo公司的一套用于控制云和虚拟化环境的解决方案。该方案虚拟基础架构提供监控、报警及报告等功能。 VMTurbo Operations Manager 4.5及之前版本的cgi-bin/help/doIt.cgi文件中存在目录遍历漏洞。远程攻击者可借助‘xml_path’参数中的目录遍历字符(..)利用该漏洞读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息