IDERA Uptime Monitor 路径遍历漏洞 CVE-2017-11469 CNNVD-201707-922

5.0 AV AC AU C I A
发布: 2017-07-20
修订: 2017-07-24

IDERA Uptime Monitor是美国IDERA公司的一套跨平台的服务器监控软件。该软件提供对服务器的性能、可用性等多项指标进行收集、汇总并生成报告等功能。 IDERA Uptime Monitor 7.8版本中的get2post.php文件存在目录遍历漏洞。攻击者可借助‘file_name’参数利用该漏洞读取主机上的任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息