NetIQ Sentinel 目录遍历漏洞 CVE-2016-1605 CNNVD-201607-1060

6.8 AV AC AU C I A
发布: 2016-08-01
修订: 2023-11-07

NetIQ Sentinel是美国NetIQ公司的一套安全信息和事件管理(SIEM)解决方案。该方案能够收集、存储和分析日志数据,并做出报告,同时实时分析安全事件数据。 NetIQ Sentinel 7.4.2之前的7.4.x版本中的服务器中ReportViewServlet小应用程序存在目录遍历漏洞。远程攻击者可借助fileType字段的PREVIEW值利用该漏洞读取任意文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息