# N/A
## 概述
Dell EMC OpenManage Server Administrator (OMSA) 版本 9.4 及之前版本存在多个路径遍历漏洞。未经身份验证的远程攻击者可以通过发送包含目录遍历字符序列的 Web API 请求,获得受损管理站上的文件系统访问权限。
## 影响版本
- OMSA 版本 9.4 及之前版本
## 细节
这些漏洞与路径遍历有关。攻击者可以通过构造一个包含目录遍历字符序列的 Web API 请求来触发这些漏洞。成功利用这些漏洞后,攻击者可以获得目标管理站的文件系统访问权限。
## 影响
未经身份验证的远程攻击者有可能利用这些漏洞获取文件系统访问权限,进而可能导致敏感数据泄露或其他进一步的未授权操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2020-5377: Dell OpenManage Server Administrator File Read | https://github.com/c0d3cr4f73r/CVE-2020-5377 | POC详情 |
2 | CVE-2020-5377: Dell OpenManage Server Administrator File Read | https://github.com/Sp3c73rSh4d0w/CVE-2020-5377 | POC详情 |
3 | CVE-2020-5377: Dell OpenManage Server Administrator File Read | https://github.com/0xwh1pl4sh/CVE-2020-5377 | POC详情 |
4 | CVE-2020-5377: Dell OpenManage Server Administrator File Read | https://github.com/N3rdyN3xus/CVE-2020-5377 | POC详情 |
5 | CVE-2020-5377: Dell OpenManage Server Administrator File Read | https://github.com/NyxByt3/CVE-2020-5377 | POC详情 |
6 | CVE-2020-5377: Dell OpenManage Server Administrator File Read | https://github.com/h3xcr4ck3r/CVE-2020-5377 | POC详情 |
7 | CVE-2020-5377: Dell OpenManage Server Administrator File Read | https://github.com/n3rdh4x0r/CVE-2020-5377 | POC详情 |
8 | CVE-2020-5377: Dell OpenManage Server Administrator File Read | https://github.com/h3x0v3rl0rd/CVE-2020-5377 | POC详情 |
暂无评论