Micro Focus Vibe 路径遍历漏洞

CNNVD-ID编号 CNNVD-201704-135
CVE编号 CVE-2017-7433
发布时间 2017-04-06
更新时间 2017-06-06
漏洞类型 路径遍历
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 micro_focus

漏洞介绍

Micro Focus Vibe(前称Novell Vibe)是英国Micro Focus公司的一套团队协作管理解决方案。该方案具有文件共享、构建动态表单和工作流程等功能。

Micro Focus Vibe 4.0.2及之前的版本中存在路径遍历漏洞。远程攻击者可通过向viewFile终端提交特制的请求利用该漏洞从服务器中下载任意文件。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

参考网址

  • 暂无

受影响实体

信息来源