一、 漏洞 CVE-2010-5323 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"在SUSEnovell ZENworks Configuration Management(ZCM)10中,UploadServlet在远程管理组件中的10.3之前的版本中存在目录遍历漏洞,允许远程攻击者通过构造 Warname 参数中的 War 路径名和 POST 数据中的 War 内容来执行任意代码,与 CVE-2010-5324 不同。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Directory traversal vulnerability in UploadServlet in the Remote Management component in Novell ZENworks Configuration Management (ZCM) 10 before 10.3 allows remote attackers to execute arbitrary code via a crafted WAR pathname in the filename parameter in conjunction with WAR content in the POST data, a different vulnerability than CVE-2010-5324.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Novell ZENworks Configuration Management Remote Management组件目录遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Novell ZENworks Configuration Management(ZCM)是美国Novell公司的一套配置管理解决方案。该方案可借助集成工具,在物理、虚拟和云环境中实现IT管理和业务流程的自动化。Remote Management是其中的一个远程管理组件。 Novell ZCM 10.3之前10版本的Remote Management组件中的UploadServlet中存在目录遍历漏洞。远程攻击者可借助‘filename’参数中特制的WAR路径名和POST数据中的WAR内容,利用该漏洞执行
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2010-5323 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2010-5323 的情报信息