Novell ZENworks Configuration Management Control Center 任意文件上传漏洞

日期: 2013-03-30 | 影响软件: Novell ZENworks Configuration Management Control Center | POC: 否

漏洞描述

Novell ZENworks Configuration Management(ZCM)是美国Novell公司的一套配置管理解决方案。该方案可借助集成工具,在物理、虚拟和云环境中实现IT管理和业务流程的自动化。 Novell ZENworks Configuration Management (ZCM) 10.3和11.2版本中的web服务器中存在漏洞,该漏洞源于程序对zenworks/jsp/index.jsp没有正确执行身份验证通。通过请求到TCP端口443,远程攻击者利用该漏洞进行目录遍历攻击,从而上传并执行任意程序。

PoC代码

暂无

相关漏洞推荐