漏洞信息
# N/A
## 漏洞概述
Output Messenger 在 2.0.63 之前的版本中存在目录遍历漏洞,该漏洞是由于不当的文件路径处理导致的。
## 影响版本
- Output Messenger 2.0.63 之前的所有版本
## 细节
攻击者可以通过在参数中使用 `../` 序列来进行目录遍历攻击。这种攻击方法可以使攻击者访问意料之外的敏感文件。
## 影响
该漏洞可能导致配置信息泄露或任意文件访问。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
Output Messenger before 2.0.63 was vulnerable to a directory traversal attack through improper file path handling. By using ../ sequences in parameters, attackers could access sensitive files outside the intended directory, potentially leading to configuration leakage or arbitrary file access.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Output Messenger 安全漏洞
漏洞描述信息
Output Messenger是Output Messenger公司的一款企业级即时通讯和协作软件,提供安全的内部通信、文件共享、屏幕共享和远程桌面控制功能。 Output Messenger 2.0.63之前版本存在安全漏洞,该漏洞源于目录遍历可能导致访问敏感文件。
CVSS信息
N/A
漏洞类别
其他