一、 漏洞 CVE-2016-1145 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
" NEC ExpressCLUSTER X中的WebManager在Windows上的3.3 11.31版本以及Linux和Solaris上的3.3 3.3.1-1版本中存在的目录遍历漏洞允许远程攻击者通过未定义的向量读取任意文件。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Directory traversal vulnerability in WebManager in NEC EXPRESSCLUSTER X through 3.3 11.31 on Windows and through 3.3 3.3.1-1 on Linux and Solaris allows remote attackers to read arbitrary files via unspecified vectors.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
NEC EXPRESSCLUSTER X WebManager 目录遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
NEC EXPRESSCLUSTER X on Windows、Linux和Solaris是日本电气(NEC)公司的一套基于Windows、Linux和Solaris平台的集群软件(双机热备软件)。该软件提供共享磁盘阵列、自动检测错误并发送通知和远程容灾等功能。 基于Windows平台的NEC EXPRESSCLUSTER X 3.3 11.31及之前版本和基于Linux和Solaris平台的3.3 3.3.1-1及之前版本的WebManager中存在目录遍历漏洞。远程攻击者可利用该漏洞读取任意文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-1145 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-1145 的情报信息