漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Path traversal in Progress ShareFile Storage Zones Controller (SZC)
Vulnerability Description
In Progress ShareFile Storage Zones Controller versions prior to 5.12.5 and 6.0.2, an authenticated administrative user can exploit a path traversal vulnerability to read arbitrary files from the server filesystem, write files to arbitrary directories, or determine whether specific files exist on the server.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
Progress ShareFile Storage Zones Controller 输入验证错误漏洞
Vulnerability Description
Progress ShareFile Storage Zones Controller是Progress公司的一款文件存储区域控制器。 Progress ShareFile Storage Zones Controller 5.12.5之前版本和6.0.2之前版本存在安全漏洞,该漏洞源于存在路径遍历漏洞,可能导致经过身份验证的管理用户读取服务器文件系统中的任意文件、将文件写入任意目录或确定服务器上是否存在特定文件。
CVSS Information
N/A
Vulnerability Type
N/A