Novell Filr是美国Novell公司的一套用于企业的文件访问和共享解决方案。 Novell Filr 1.2 Security Update 2及之前的版本和2.0 Security Update 1及之前的版本中的email-template功能存在目录遍历漏洞。远程攻击者可借助blob名中的‘..’利用该漏洞绕过特定的访问限制,编写任意文件。
Novell Filr是美国Novell公司的一套用于企业的文件访问和共享解决方案。 Novell Filr 1.2 Security Update 2及之前的版本和2.0 Security Update 1及之前的版本中的email-template功能存在目录遍历漏洞。远程攻击者可借助blob名中的‘..’利用该漏洞绕过特定的访问限制,编写任意文件。