| CNNVD-ID编号 | CNNVD-201710-435 |
| CVE编号 | CVE-2017-14771 |
| 发布时间 | 2017-10-17 |
| 更新时间 | 2017-10-17 |
| 漏洞类型 | 输入验证 |
| 漏洞来源 | N/A |
| 危险等级 | 低危 |
| 威胁类型 | 本地 |
| 厂 商 | skyboxsecurity |
Skybox Manager Client Application是美国Skybox Security公司的一款网络安全风险分析工具的客户端管理应用程序。
Skybox Manager Client Application 8.5.501之前的版本中存在任意文件上传漏洞,该漏洞源于程序没有充分的验证用户提交的文件路径。本地攻击者可利用该漏洞上传任意文件并覆盖已存在文件。
目前厂商已发布升级了Skybox Manager Client Application 输入验证漏洞的补丁,Skybox Manager Client Application 输入验证漏洞的补丁获取链接:
https://lp.skyboxsecurity.com/rs/440-MPQ-510/images/Skybox_Product_Security_Advisory_9_28_17.pdf
来源:BID