SYT-2023-6:安全集成服务器相对路径横向脆弱

新利体育中国官方网站查询发布商:软化工业自动化GmbH 文件类别:csaf安全_advisory
初始发布日期:2023-11-30T07:16:29.738Z 引擎安全图.2.2.15
当前发布日期:2023-11-30T07:16:29.738Z 构建日期:2023-11-30T07:19:58.031Z
当前版本:1.0.0 状态:最终
CVSSv3.1基准分数:7.2 严重性:高
原创语言:en-US 语言 :
并提及:

脆弱度

(CVE-2023-39481)

路径跨向脆弱度允许使用/运行时/uacore/nodesetxmlURI写任意文件

CWE: WE-23:弹性路径轨迹

产品状态

已知受影响
产品类 CVSS-Vector CVSS基础评分
软安全集成服务器QQV1.22 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H 7.2
固定式

感知感知

新利体育中国官方网站查询

Namespace: //www.foshanghui.com

软PSIRT-联系[email protected]

校正历史

版本化 日期修改 修改摘要
1.00 2023-11-30T07:16:29.738Z 初始版

免责声明

信息披露提供“原封不动”,没有任何保证软化免责声明所有保证书,无论是明示或隐含保证书,包括适销性和适切性保证书在任何情况下软化或其供应商都不得对任何损害负赔偿责任,包括直接、间接、附带、附带、商业利润损失或特殊损害,即使软化或供应商已被告知可能发生这种损害。有些国家不允许排除或限制间接或附带损害的赔偿责任,因此上述限制可能不适用。

Baidu
map