SOS JobScheduler 目录遍历漏洞 CVE-2014-5393 CNNVD-201409-491

4.0 AV AC AU C I A
发布: 2014-09-11
修订: 2018-10-09

SOS JobScheduler是Software- und Organisations-Service(SOS)公司的一套自动化的工作负载工具。该工具支持自定义并行和串行任务、多种API控制任务的执行过程和发送执行过程和结果通知等。 SOS JobScheduler 1.6.4131及之前版本和1.7.4241之前1.7.x版本的JobScheduler Operations Center (JOC)中存在目录遍历漏洞。远程攻击者可利用该漏洞以‘info’权限读取Web根目录下的任意文件。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息