Novell File Reporter可提供现有文件信息、最后访问数据时间,文件的副本信息及文件位置等网络服务器上存储的无数文件信息并可规划存储空间。 Novell File Reporter 1.0.2版本的NFRAgent.exe中存在绝对路径遍历漏洞。通过一个在SRS记录的PATH元素中带有全路径名的/FSF/CMD请求,远程攻击者可利用该漏洞读取任意文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2012-4943 | Agile FleetCommander/FleetCommander Kiosk 跨站请求伪造漏洞 | |
| CVE-2012-4959 | Novell File Reporter NFRAgent.exe 路径遍历漏洞 | |
| CVE-2012-4958 | Novell File Reporter NFRAgent.exe 路径遍历漏洞 | |
| CVE-2012-4956 | Novell File Reporter NFRAgent.exe 缓冲区溢出漏洞 | |
| CVE-2012-4575 | PgBouncer ‘add_database()’函数拒绝服务漏洞 | |
| CVE-2012-4950 | Pattern Insight 关键词搜索页面跨站脚本漏洞 | |
| CVE-2012-4947 | Agile FleetCommander/FleetCommander Kiosk 多个远程信息泄露漏洞 | |
| CVE-2012-4946 | Agile FleetCommander/FleetCommander Kiosk 弱加密漏洞 | |
| CVE-2012-4945 | Agile FleetCommander/FleetCommander Kiosk 多个命令注入漏洞 | |
| CVE-2012-4944 | Agile FleetCommander/FleetCommander Kiosk 多个任意文件上传漏洞 | |
| CVE-2012-4417 | Red Hat Storage 权限许可和访问控制问题漏洞 | |
| CVE-2012-4942 | Agile FleetCommander/FleetCommander Kiosk 跨站脚本漏洞 | |
| CVE-2012-4941 | Agile FleetCommander/FleetCommander Kiosk 多个SQL注入漏洞 | |
| CVE-2012-4938 | Pattern Insight 跨站脚本漏洞 | |
| CVE-2012-4937 | Pattern Insight 不安全会话管理漏洞 | |
| CVE-2012-4936 | Pattern Insight 点击劫持漏洞 | |
| CVE-2012-4935 | Pattern Insight 跨站请求伪造漏洞 | |
| CVE-2012-4552 | PLIB ‘ssgParser.cxx’远程基于栈的缓冲区溢出漏洞 | |
| CVE-2012-4520 | Django 主机头处理信息泄露漏洞 | |
| CVE-2012-4433 | Generic Graphics Library 数字错误漏洞 |
暂无评论