Novell ZENworks Asset Management 洩露任意檔案漏洞
最後更新
2012年10月19日 09:55
發佈日期:
2012年10月19日
1711
觀看次數
風險: 高度風險
類型: 操作系統 - Network
在 Novell ZENworks Asset Management 發現漏洞,遠端使用者可在目標系統檢視任意檔案。
遠端使用者可透過利用特定憑證,於使用維護功能時,在目標系統以系統權限讀取檔案。HandleMaintenanceCalls() 函數接受使用者名稱「Ivanhoe」及密碼「Scott」。
注意:暫時未有由軟件商提供的修補程式。
影響
- 資料洩露
受影響之系統或技術
- 版本 7.5
解決方案
- 注意:暫時未有由軟件商提供的修補程式。
漏洞識別碼
資料來源
相關連結
分享至