漏洞标题
N/A
漏洞描述信息
Tridium Niagara AX 3.5、3.6 和 3.7 中的目录遍历漏洞允许远程攻击者读取敏感文件,进而执行任意代码,利用(1)有效的密码或(2)会话功能。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in Tridium Niagara AX 3.5, 3.6, and 3.7 allows remote attackers to read sensitive files, and consequently execute arbitrary code, by leveraging (1) valid credentials or (2) the guest feature.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Tridium Niagara AX 路径遍历漏洞
漏洞描述信息
Tridium Niagara AX 3.5,3.6以及3.7版本中存在目录遍历漏洞。通过利用(1)有效的凭证或(2)访客的特性,远程攻击者利用该漏洞读取敏感文件,从而可执行任意代码。
CVSS信息
N/A
漏洞类别
路径遍历