Huawei eSight 路径遍历漏洞 CVE-2016-8280 CNNVD-201609-650

4.0 AV AC AU C I A
发布: 2016-10-03
修订: 2016-10-04

Huawei eSight是中国华为(Huawei)公司的一套新一代面向企业基础网络、统一通信、智真会议、视频监控和数据中心的整体运维管理解决方案。该方案支持对多厂商和多类型的设备进行统一的监控和配置管理,并对网络和业务质量进行监视和分析。 Huawei eSight V300R002C00、V300R003C10和V300R003C20版本中存在路径遍历漏洞,该漏洞源于程序没有充分验证路径。远程攻击者可利用该漏洞下载未授权文件,造成信息泄露。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息