漏洞标题
N/A
漏洞描述信息
在Netsweeper中的Webadmin/reporter/view_server_log.php在3.1.10之前、4.0.x在4.0.9之前和4.1.x在4.1.2之前存在的目录遍历漏洞,允许远程攻击者通过日志参数中的..(dot dot)来列出目录内容。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in webadmin/reporter/view_server_log.php in Netsweeper before 3.1.10, 4.0.x before 4.0.9, and 4.1.x before 4.1.2 allows remote attackers to list directory contents via a .. (dot dot) in the log parameter in a stats action.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Netsweeper 路径遍历漏洞
漏洞描述信息
Netsweeper是加拿大Netsweeper公司的一套Web内容过滤解决方案。 Netsweeper 3.1.10之前版本、4.0.9之前的4.0.x版本和4.1.2之前的4.1.x版本中的webadmin/reporter/view_server_log.php文件存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
CVSS信息
N/A
漏洞类别
路径遍历