漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
OFFIS DCMTK Toolkit Path Traversal
Vulnerability Description
A malicious or compromised server can make a DCMTK client using bit-preserving C-GET storage mode write files outside the chosen output directory, using both relative (../) paths and absolute paths.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
DCMTK 路径遍历漏洞
Vulnerability Description
DCMTK DCMTK是DCMTK组织的一套影像医学通信与数据处理的工具集。 DCMTK 3.7.0及之前版本存在路径遍历漏洞,该漏洞源于容易受到路径遍历攻击,恶意或受损的服务器可能使DCMTK客户端在指定输出目录之外写入文件。
CVSS Information
N/A
Vulnerability Type
N/A