漏洞标题
"WhatsUp Gold APM 无法限制文件上传远程代码执行漏洞"
漏洞描述信息
在发布于2023.1.3之前的WhatsUp Gold版本中,
具有特定权限的已认证用户可以上传任意文件,并使用Apm.UI.Areas.APM.Controllers.Api.Applications.AppProfileImportController实现RCE(远程代码执行)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
危险类型文件的不加限制上传
漏洞标题
WhatsUp Gold APM Unrestricted File Upload Remote Code Execution Vulnerability
漏洞描述信息
In WhatsUp Gold versions released before 2023.1.3,
an authenticated user with certain permissions can upload an arbitrary file and obtain RCE using Apm.UI.Areas.APM.Controllers.Api.Applications.AppProfileImportController.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
危险类型文件的不加限制上传
漏洞标题
Progress Software WhatsUp Gold 安全漏洞
漏洞描述信息
Progress Software WhatsUp Gold是美国Progress Software公司的一款网络监控软件。用于监控整个网络基础设施以及应用程序、配置和网络流量。 Progress Software WhatsUp Gold 2023.1.3版本存在安全漏洞,该漏洞源于具有某些权限的经过身份验证的用户可以上传任意文件并使用 Apm.UI.Areas.APM.Controllers.Api.Applications.AppProfileImportController 来执行远程命令。
CVSS信息
N/A
漏洞类别
其他