跳至主內容

Novell ZENworks Asset Management 洩露任意檔案漏洞

最後更新 2012年10月19日 09:55 發佈日期: 2012年10月19日 1649 觀看次數

風險: 高度風險

類型: 操作系統 - Network

類型: Network

在 Novell ZENworks Asset Management 發現漏洞,遠端使用者可在目標系統檢視任意檔案。

 

遠端使用者可透過利用特定憑證,於使用維護功能時,在目標系統以系統權限讀取檔案。HandleMaintenanceCalls() 函數接受使用者名稱「Ivanhoe」及密碼「Scott」。

 

注意:暫時未有由軟件商提供的修補程式。


影響

  • 資料洩露

受影響之系統或技術

  •  版本 7.5

解決方案

  • 注意:暫時未有由軟件商提供的修補程式。

     

     


漏洞識別碼


資料來源


相關連結