Perforce软件配置管理系统是客户端/服务器架构的SCM工具,用户可通过Perforce客户端软件访问其服务端。 Perforce Server “p4 add”命令存在目录遍历漏洞,通过认证的用户可通过提交包含有目录遍历序列的p4 add命令执行目录遍历攻击,在服务器上创建任意文件。
Perforce软件配置管理系统是客户端/服务器架构的SCM工具,用户可通过Perforce客户端软件访问其服务端。 Perforce Server “p4 add”命令存在目录遍历漏洞,通过认证的用户可通过提交包含有目录遍历序列的p4 add命令执行目录遍历攻击,在服务器上创建任意文件。