关联漏洞
标题:TIBCO Software JasperReports Library 路径遍历漏洞 (CVE-2018-18809)Description:TIBCO Software JasperReports Library是美国TIBCO Software公司的一款使用Java语言编写的来源报表引擎。 TIBCO Software JasperReports Library 中的默认服务器配置组件存在路径遍历漏洞。攻击者可利用该漏洞访问主机系统内容。以下产品和版本受到影响:TIBCO JasperReports Library 6.3.4版本,6.4.1版本,6.4.2版本,6.4.21版本,7.1.0版本,7.2.0版本;TIBCO JasperRe
Description
The default server implementation of TIBCO Software Inc.'s TIBCO JasperReports Library, TIBCO JasperReports Library Community Edition, TIBCO JasperReports Library for ActiveMatrix BPM, TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy, and TIBCO Jaspersoft Reporting and Analytics for AWS contains a directory-traversal vulnerability that may theoretically allow web server users to access contents of the host system.
文件快照
id: CVE-2018-18809
info:
name: TIBCO JasperReports Library - Directory Traversal
author: Dhiyan
...
备注
1. 建议优先通过来源进行访问。
2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。