NetIQ Security Manager 目录遍历漏洞 CVE-2014-0602 CNNVD-201407-158

7.5 AV AC AU C I A
发布: 2014-07-07
修订: 2014-07-09

NetIQ Security Manager是美国NetIQ公司的一套安全事件管理软件。该软件能够统一不同设备的日志格式,并进行关联分析,以及汇总报告。 NetIQ Security Manager 6.5.4及之前版本的NQMcsVarSet ActiveX控件中的‘DumpToFile’方法存在目录遍历漏洞。远程攻击者可利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息