漏洞信息
# N/A
## 概述
在 BAE SOCET GXP 4.6.0.2 之前版本中存在一个安全漏洞。攻击者可通过构造特制任务请求,利用 GXP Job Service 服务的文件读取功能读取服务器上的敏感文件。
## 影响版本
- BAE SOCET GXP < 4.6.0.2
## 细节
- 漏洞类型:目录遍历(Directory Traversal)
- 攻击条件:攻击者需能与 GXP Job Service 进行交互。
- 利用方式:提交精心构造的任务请求,利用未正确过滤的文件路径进行文件读取。
## 影响
攻击者可读取 GXP Job Service 进程有权限访问的任意文件,可能导致敏感信息泄露(如配置文件、凭证等)。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
An issue was discovered in BAE SOCET GXP before 4.6.0.2. An attacker with the ability to interact with the GXP Job Service may submit a crafted job request that grants read access to files on the filesystem with the permissions of the GXP Job Service process. The path to a file is not sanitized for directory traversal, potentially allowing an attacker to read sensitive files in some configurations.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
BAE Systems SOCET GXP 安全漏洞
漏洞描述信息
BAE Systems SOCET GXP是美国BAE Systems公司的一款高端地理信息影像分析与测绘软件。 BAE Systems SOCET GXP 4.6.0.2之前版本存在安全漏洞,该漏洞源于未对文件路径进行清理,可能导致目录遍历攻击和敏感文件读取。
CVSS信息
N/A
漏洞类别
其他