ZOHO ManageEngine NetFlow Analyzer 目录遍历漏洞 CVE-2014-9373 CNNVD-201412-341

10.0 AV AC AU C I A
发布: 2014-12-16
修订: 2014-12-17

ZOHO ManageEngine Netflow Analyzer是美国卓豪(ZOHO)公司的一套基于Web的带宽监控工具。该工具通过路由设备分析网路流量并报告跨网路的带宽使用率等。 ZOHO ManageEngine NetFlow Analyzer的CollectorConfInfoServlet servlet中存在目录遍历漏洞。远程攻击者可借助文件名中的目录遍历字符‘..’利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息