漏洞标题
N/A
漏洞描述信息
已发现SINEC NMS(所有版本小于V2.0 SP2)中的一个漏洞。受影响的设备允许授权用户导出监控数据。相应的API端点容易受到路径遍历攻击,可能会允许授权攻击者从文件系统下载文件。在某些情况下,下载的文件将从文件系统中删除。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
N/A
漏洞描述信息
A vulnerability has been identified in SINEC NMS (All versions < V2.0 SP2). Affected devices allow authenticated users to export monitoring data. The corresponding API endpoint is susceptible to path traversal and could allow an authenticated attacker to download files from the file system. Under certain circumstances the downloaded files are deleted from the file system.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
Siemens SINEC NMS 路径遍历漏洞
漏洞描述信息
Siemens SINEC NMS是德国西门子(Siemens)公司的 一个网络管理系统 (NMS),该系统可用于全天候集中监控、管理和配置具有数万台设备的工业网络,包括与安全相关的领域。 Siemens SINEC NMS V2.0 SP2之前版本存在路径遍历漏洞,该漏洞源于受影响的设备允许经过身份验证的用户导出监控数据,相应的 API 端点也容易受到路径遍历的影响,并允许经过身份验证的攻击者从文件系统下载文件。
CVSS信息
N/A
漏洞类别
路径遍历