安全研究
安全漏洞
MindManager Windows路径遍历漏洞(CVE-2024-56179)
发布日期:2025-08-22
更新日期:2026-03-30
受影响系统:MindManager MindManager Windows < 24.1.150
描述:
CVE(CAN) ID:
CVE-2024-56179
MindManager Windows是美国MindManager公司的一款思维导图工具。
MindManager Windows 24.1.150之前版本存在路径遍历漏洞,攻击者可利用该漏洞通过目录遍历在用户设备的任意目录写入文件并诱导用户打开恶意mmap文件中的附件。
<**>
建议:
厂商补丁:
MindManager
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://pastebin.com/Ax078JVF浏览次数:113
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |