Symantec Messaging Gateway 10.6.1-目录遍历(CVE-2016-5312)

日期: 2021-01-19 | 影响软件: Gin | POC: 否

漏洞描述

【漏洞对象】Symantec Messaging Gateway 【涉及版本】10.6.2之前的版本 【漏洞描述】 Symantec MessagingGateway controlcenter中的图表组件无法正确清理为图表请求提交的用户输入。这可能会导致授权但特权较低的用户获得对授权目录以外路径的访问权限。这可能会提供对服务器上未经用户授权的某些文件/目录的读取权限。

PoC代码

暂无

相关漏洞推荐