NetIQ Security Manager是美国NetIQ公司的一套安全事件管理软件。该软件能够统一不同设备的日志格式,并进行关联分析,以及汇总报告。 NetIQ Security Manager 6.5.4及之前版本的NQMcsVarSet ActiveX控件中的‘DumpToFile’方法存在目录遍历漏洞。远程攻击者可利用该漏洞执行任意代码。
NetIQ Security Manager是美国NetIQ公司的一套安全事件管理软件。该软件能够统一不同设备的日志格式,并进行关联分析,以及汇总报告。 NetIQ Security Manager 6.5.4及之前版本的NQMcsVarSet ActiveX控件中的‘DumpToFile’方法存在目录遍历漏洞。远程攻击者可利用该漏洞执行任意代码。