一、 漏洞 CVE-2020-5377 基础信息
漏洞信息
                                        # N/A

## 概述
Dell EMC OpenManage Server Administrator (OMSA) 版本 9.4 及之前版本存在多个路径遍历漏洞。未经身份验证的远程攻击者可以通过发送包含目录遍历字符序列的 Web API 请求,获得受损管理站上的文件系统访问权限。

## 影响版本
- OMSA 版本 9.4 及之前版本

## 细节
这些漏洞与路径遍历有关。攻击者可以通过构造一个包含目录遍历字符序列的 Web API 请求来触发这些漏洞。成功利用这些漏洞后,攻击者可以获得目标管理站的文件系统访问权限。

## 影响
未经身份验证的远程攻击者有可能利用这些漏洞获取文件系统访问权限,进而可能导致敏感数据泄露或其他进一步的未授权操作。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Dell EMC OpenManage Server Administrator (OMSA) versions 9.4 and prior contain multiple path traversal vulnerabilities. An unauthenticated remote attacker could potentially exploit these vulnerabilities by sending a crafted Web API request containing directory traversal character sequences to gain file system access on the compromised management station.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:美国国家漏洞数据库 NVD
漏洞标题
Dell EMC OpenManage Server Administrator 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Dell EMC OpenManage Server Administrator(OMSA)是美国戴尔(Dell)公司的一套系统管理解决方案。该方案支持在线诊断、系统运行情况检测、设备管理等。 Dell EMC OpenManage Server Administrator 9.4及之前版本中存在路径遍历漏洞。远程攻击者可利用该漏洞获取文件系统访问权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-5377 的公开POC
# POC 描述 源链接 神龙链接
1 CVE-2020-5377: Dell OpenManage Server Administrator File Read https://github.com/c0d3cr4f73r/CVE-2020-5377 POC详情
2 CVE-2020-5377: Dell OpenManage Server Administrator File Read https://github.com/Sp3c73rSh4d0w/CVE-2020-5377 POC详情
3 CVE-2020-5377: Dell OpenManage Server Administrator File Read https://github.com/0xwh1pl4sh/CVE-2020-5377 POC详情
4 CVE-2020-5377: Dell OpenManage Server Administrator File Read https://github.com/N3rdyN3xus/CVE-2020-5377 POC详情
5 CVE-2020-5377: Dell OpenManage Server Administrator File Read https://github.com/NyxByt3/CVE-2020-5377 POC详情
6 CVE-2020-5377: Dell OpenManage Server Administrator File Read https://github.com/h3xcr4ck3r/CVE-2020-5377 POC详情
7 CVE-2020-5377: Dell OpenManage Server Administrator File Read https://github.com/n3rdh4x0r/CVE-2020-5377 POC详情
8 CVE-2020-5377: Dell OpenManage Server Administrator File Read https://github.com/h3x0v3rl0rd/CVE-2020-5377 POC详情
三、漏洞 CVE-2020-5377 的情报信息
四、漏洞 CVE-2020-5377 的评论

暂无评论


发表评论