Unitrends Enterprise Backup 安全漏洞 CVE-2017-7282 CNNVD-201703-1217

7.1 AV AC AU C I A
发布: 2017-04-20
修订: 2017-04-25

Unitrends Enterprise Backup是美国Unitrends公司的一套企业级数据保护软件。该软件提供数据备份、数据恢复和重复数据删除等功能。 Unitrends Enterprise Backup 9.1.1之前的版本中的api/includes/restore.php文件存在安全漏洞,该漏洞源于‘downloadFile’函数接收任意传递到/api/restore/download的文件名。攻击者可利用该漏洞读取文件系统中的任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息