一、 漏洞 CVE-2017-8007 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在EMC ViPR SRM、存储M&R、VNX M&R和M&R(Watch4Net) SAS解决方案包中,Webservice Gateway受到目录遍历漏洞的影响。具有Webservice Gateway密码的知识的攻击者可能利用此漏洞获取未经授权的信息,并修改或删除数据,通过在Webservice调用的输入参数中提供特别设计的字符串。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In EMC ViPR SRM, Storage M&R, VNX M&R, and M&R (Watch4Net) for SAS Solution Packs, the Webservice Gateway is affected by a directory traversal vulnerability. Attackers with knowledge of Webservice Gateway credentials could potentially exploit this vulnerability to access unauthorized information, and modify or delete data, by supplying specially crafted strings in input parameters of the web service call.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款EMC产品Webservice Gateway 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
EMC ViPR SRM等都是美国易安信(EMC)公司的产品。EMC ViPR SRM是一套存储资源管理软件。Storage M&R是一款数据存储收集器。Webservice Gateway是其中的一个网关。 多款EMC产品中的Webservice Gateway存在目录遍历漏洞。远程攻击者可通过发送带有目录遍历序列‘../’的请求利用该漏洞未授权访问信息,更改或删除数据。以下产品受到影响:EMC ViPR SRM;Storage M&R;VNX M&R;M&R (Watch4Net) for SAS S
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-8007 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-8007 的情报信息