Zoho ManageEngine Netflow Analyzer Professional任意文件下载(CVE-2019-8925)

日期: 2023-06-06 | 影响软件: Gin | POC: 否

漏洞描述

ZOHO ManageEngine Netflow Analyzer是美国卓豪(ZOHO)公司的一套基于Web的带宽监控工具。该产品主要用于带宽监控和流量分析。Zoho ManageEngine Netflow Analyzer Professional7.0.0.2中发现了一个问题。版本中存在任意文件下载漏洞,该漏洞源于程序没有限制‘name’参数中的路径名。远程攻击者可利用该漏洞下载任意文件。

PoC代码

暂无

相关漏洞推荐