Perforce Server 'p4 add'命令目录遍历漏洞 CVE-2010-0933 CNNVD-201003-090

6.8 AV AC AU C I A
发布: 2010-03-05
修订: 2012-06-15

Perforce软件配置管理系统是客户端/服务器架构的SCM工具,用户可通过Perforce客户端软件访问其服务端。 Perforce Server “p4 add”命令存在目录遍历漏洞,通过认证的用户可通过提交包含有目录遍历序列的p4 add命令执行目录遍历攻击,在服务器上创建任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息