漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A vulnerability has been identified in SINEC NMS (All versions < V1.0 SP2 Update 1). The affected system allows to delete arbitrary files or directories under a user controlled path and does not correctly check if the relative path is still within the intended target directory.
CVSS Information
N/A
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
Siemens SINEC NMS 路径遍历漏洞
Vulnerability Description
Siemens SINEC NMS是德国西门子(Siemens)公司的 一个网络管理系统 (NMS),该系统可用于全天候集中监控、管理和配置具有数万台设备的工业网络,包括与安全相关的领域。 SINEC NMS 1.0 SP2 Update 1之前版本存在路径遍历漏洞,该漏洞源于受影响的系统允许删除用户控制路径下的任意文件或目录,并且不能正确地检查相对路径是否仍然在目标目录中。
CVSS Information
N/A
Vulnerability Type
N/A