ZOHO ManageEngine Netflow Analyzer是美国卓豪(ZOHO)公司的一套基于Web的带宽监控工具。该工具通过路由设备分析网路流量并报告跨网路的带宽使用率等。 ZOHO ManageEngine NetFlow Analyzer的CollectorConfInfoServlet servlet中存在目录遍历漏洞。远程攻击者可借助文件名中的目录遍历字符‘..’利用该漏洞执行任意代码。
ZOHO ManageEngine Netflow Analyzer是美国卓豪(ZOHO)公司的一套基于Web的带宽监控工具。该工具通过路由设备分析网路流量并报告跨网路的带宽使用率等。 ZOHO ManageEngine NetFlow Analyzer的CollectorConfInfoServlet servlet中存在目录遍历漏洞。远程攻击者可借助文件名中的目录遍历字符‘..’利用该漏洞执行任意代码。