一、 漏洞 CVE-2024-52054 基础信息
漏洞标题
Wowza Streaming Engine应用程序创建路径遍历漏洞
来源:AIGC 神龙大模型
漏洞描述信息
在Wowza Streaming Engine的Manager组件中,版本低于4.9.1时存在目录遍历漏洞,允许管理员用户在文件系统的任何位置创建XML定义文件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:AIGC 神龙大模型
漏洞标题
Application Creation Path Traversal in Wowza Streaming Engine
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Path Traversal in the Manager component of Wowza Streaming Engine below 4.9.1 allows an administrator user to create an XML definition file anywhere on the file system.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:美国国家漏洞数据库 NVD
漏洞标题
Wowza Media Systems Wowza Streaming Engine 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Wowza Media Systems Wowza Streaming Engine是美国Wowza Media Systems公司的一个强大的、可定制的和可扩展的媒体服务器软件。用于将高质量视频和音频可靠地流式传输到任何地方的任何设备。 Wowza Media Systems Wowza Streaming Engine 4.9.1版本及之前版本存在路径遍历漏洞。攻击者利用该漏洞可以在文件系统的任何位置创建 XML 定义文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-52054 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-52054 的情报信息