Caldera 操作系统命令注入漏洞 CVE-2014-2935 CNNVD-201405-163

10.0 AV AC AU C I A
发布: 2014-05-08
修订: 2014-05-16

Caldera是法国Caldera公司的一套数码打样与色彩管理软件。该软件提供色彩管理、打印配置保存和打印机状态检测等功能。 Caldera 9.20版本的CostView中的costview3/xmlrpc_server/xmlrpc.php脚本存在安全漏洞。远程攻击者可借助特制的PHP XMLRPC请求利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息