目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2015-7372— Revive Adserver 目录遍历漏洞

AI Predicted 7.5 Difficulty: Easy EPSS 3.07% · P87
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2015-7372の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
Directory traversal vulnerability in delivery-dev/al.php in Revive Adserver before 3.2.2 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the layerstyle parameter.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Revive Adserver 目录遍历漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Revive Adserver是Revive Adserver团队的一套开源的广告管理系统。该系统提供广告投放、广告位管理、数据统计等功能。 Revive Adserver 3.2.2之前版本的delivery-dev/al.php脚本中存在目录遍历漏洞。远程攻击者可借助‘layerstyle’参数中的目录遍历字符‘..’利用该漏洞包含并执行任意本地文件。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2015-7372の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2015-7372のインテリジェンス情報

登录查看更多情报信息。

CVE-2015-7372 补丁与修复 (1)

CVE-2015-7372 厂商安全公告 (1)

CVE-2015-7372 公开利用代码 (1)

CVE-2015-7372 邮件列表归档 (1)

CVE-2015-7372 其他参考 (1)

Same Patch Batch · n/a · 2015-10-14 · 109 CVEs total

CVE-2015-7643多款Adobe产品释放后重用漏洞
CVE-2015-2515Microsoft Windows Shell工具栏释放后使用漏洞
CVE-2015-2482Microsoft VBScript和JScript引擎内存损坏漏洞
CVE-2015-7373Revive Adserver 跨站脚本漏洞
CVE-2015-7371Revive Adserver 安全漏洞
CVE-2015-7370Revive Adserver VideoAds Open Flash Chart 跨站脚本漏洞
CVE-2015-7369Revive Adserver Flash cross-domain策略安全漏洞
CVE-2015-7368Revive Adserver 安全漏洞
CVE-2015-7367Revive Adserver 安全漏洞
CVE-2015-7366Revive Adserver 跨站请求伪造漏洞
CVE-2015-7365Revive Adserver 跨站脚本漏洞
CVE-2015-7364Revive Adserver HTML_Quickform库跨站请求伪造漏洞
CVE-2015-7829多款Adobe产品安全漏洞
CVE-2015-7644多款Adobe产品释放后重用漏洞
CVE-2015-7625多款Adobe产品缓冲区溢出漏洞
CVE-2015-7628多款Adobe产品安全漏洞
CVE-2015-7627多款Adobe产品缓冲区溢出漏洞
CVE-2015-7626多款Adobe产品缓冲区溢出漏洞
CVE-2015-7629多款Adobe产品释放后重用漏洞
CVE-2015-7624多款Adobe产品安全漏洞

Showing 20 of 109 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2015-7372へのコメント

まだコメントはありません


コメントを残す