漏洞标题
N/A
漏洞描述信息
在SINEC NMS(所有版本<V1.0 SP2更新1)中发现了一个漏洞。受影响的系统允许在用户控制的路径下下载任意文件,并且不正确的检查相对路径是否仍然位于预期的目标目录中。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability has been identified in SINEC NMS (All versions < V1.0 SP2 Update 1). The affected system allows to download arbitrary files under a user controlled path and does not correctly check if the relative path is still within the intended target directory.
CVSS信息
N/A
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
Siemens SINEC NMS 路径遍历漏洞
漏洞描述信息
Siemens SINEC NMS是德国西门子(Siemens)公司的 一个网络管理系统 (NMS),该系统可用于全天候集中监控、管理和配置具有数万台设备的工业网络,包括与安全相关的领域。 SINEC NMS 1.0 SP2 Update 1之前版本存在路径遍历漏洞,该漏洞源于受影响的系统允许在用户控制的路径下下载任意文件,并且不能正确地检查相对路径是否仍然在目标目录中。
CVSS信息
N/A
漏洞类别
路径遍历