一、 漏洞 CVE-2023-32752 基础信息
漏洞标题
L7 Networks InstantScan & InstantQoS - arbitrary file upload
来源:AIGC 神龙大模型
漏洞描述信息
L7 Networks InstantScan & InstantQoS - 任意文件上传
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
危险类型文件的不加限制上传
来源:AIGC 神龙大模型
漏洞标题
L7 Networks InstantScan & InstantQoS - Arbitrary File Upload
来源:美国国家漏洞数据库 NVD
漏洞描述信息
L7 Networks InstantScan IS-8000 & InstantQoS IQ-8000’s file uploading function does not restrict upload of file with dangerous type. An unauthenticated remote attacker can exploit this vulnerability to upload and run arbitrary executable files to perform arbitrary system commands or disrupt service.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
危险类型文件的不加限制上传
来源:美国国家漏洞数据库 NVD
漏洞标题
L7 Networks InstantScan 和 InstantQoS 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
L7 Networks InstantScan IS-8000 & InstantQoS IQ-8000是中国L7 Networks公司的一款安全软件。 L7 Networks InstantScan 和 InstantQoS 存在代码问题漏洞,该漏洞源于文件上传功能不限制危险类型文件的上传。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-32752 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-32752 的情报信息