Bitdefender GravityZone 目录遍历漏洞 CVE-2014-5350 CNNVD-201408-303

5.0 AV AC AU C I A
发布: 2014-08-19
修订: 2014-08-20

Bitdefender GravityZone是罗马尼亚比特梵德(Bitdefender)公司的一套用于企业控制和保护的安全管理解决方案。 Bitdefender GravityZone 5.1.11.432之前版本的Web Console上webservice/CORE/downloadFullKitEpc/a/1 URL和Update Server上7074端口中存在目录遍历漏洞。远程攻击者可通过带有目录遍历字符‘..’的id参数或发送带有‘\\%2E\\%2E’(编码的‘..’)的默认URL利用该漏洞读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息