# 路径遍历漏洞
## 概述
存在路径遍历(Path Traversal)漏洞,影响 ABB CoreSense™ HM 和 CoreSense™ M10 产品。
## 影响版本
- **CoreSense™ HM**:版本 ≤ 2.3.1
- **CoreSense™ M10**:版本 ≤ 1.4.1.12
## 细节
该漏洞由于对路径名未正确限制,攻击者可能通过构造特殊路径访问受限目录,绕过预期的访问控制。
## 影响
攻击者可利用此漏洞读取或操作受限目录中的文件,可能导致敏感信息泄露或系统被进一步攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Cyber Security Advisory - CoreSense HM and CoreSense M10 File Path Vulnerability -- 🔗来源链接
标签:
神龙速读暂无评论