HP Service Virtualization 目录遍历漏洞 CVE-2013-6221 CNNVD-201406-415

10.0 AV AC AU C I A
发布: 2014-06-18
修订: 2014-07-18

HP Service Virtualization是美国惠普(HP)公司的一套应用生命周期管理(ALM)解决方案。该方案可借助虚拟化服务更快的开发和测试应用,并能够消除开发及测试中产生的延迟。 HP Service Virtualization 3.50.1之前的3.x版本中的CommunicationServlet存在目录遍历漏洞。程序启用AutoPass许可证服务器时,远程攻击者可利用该漏洞创建任意文件,进而执行任意代码。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息