Micro Focus Novell Service Desk 路径遍历漏洞 CVE-2016-1593 CNNVD-201604-194

6.5 AV AC AU C I A
发布: 2016-04-22
修订: 2023-11-07

Micro Focus Novell Service Desk是英国Micro Focus公司的一套用于监控并解决服务问题的服务管理解决方案。该方案提供事件管理、问题管理、服务目录定义和管理、财务管理、知识管理等功能。 Micro Focus Novell Service Desk 7.2之前版本的import users功能中存在目录遍历漏洞。远程攻击者可借助LiveTime.woa URL的multipart/form-data POST请求中的用户名中的目录遍历字符‘..’利用该漏洞上传并执行任意JSP文件。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息