漏洞标题
N/A
漏洞描述信息
在EMC ViPR SRM、存储M&R、VNX M&R和M&R(Watch4Net) SAS解决方案包中,Webservice Gateway受到目录遍历漏洞的影响。具有Webservice Gateway密码的知识的攻击者可能利用此漏洞获取未经授权的信息,并修改或删除数据,通过在Webservice调用的输入参数中提供特别设计的字符串。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In EMC ViPR SRM, Storage M&R, VNX M&R, and M&R (Watch4Net) for SAS Solution Packs, the Webservice Gateway is affected by a directory traversal vulnerability. Attackers with knowledge of Webservice Gateway credentials could potentially exploit this vulnerability to access unauthorized information, and modify or delete data, by supplying specially crafted strings in input parameters of the web service call.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款EMC产品Webservice Gateway 路径遍历漏洞
漏洞描述信息
EMC ViPR SRM等都是美国易安信(EMC)公司的产品。EMC ViPR SRM是一套存储资源管理软件。Storage M&R是一款数据存储收集器。Webservice Gateway是其中的一个网关。 多款EMC产品中的Webservice Gateway存在目录遍历漏洞。远程攻击者可通过发送带有目录遍历序列‘../’的请求利用该漏洞未授权访问信息,更改或删除数据。以下产品受到影响:EMC ViPR SRM;Storage M&R;VNX M&R;M&R (Watch4Net) for SAS S
CVSS信息
N/A
漏洞类别
路径遍历