安全研究
安全漏洞
Dell EMC AppSync路径遍历漏洞(CVE-2022-24424)
发布日期:2022-04-21
更新日期:2022-08-15
受影响系统:Dell Dell EMC AppSync >= 3.9
Dell Dell EMC AppSync <= 4.3
描述:
CVE(CAN) ID:
CVE-2022-24424
Dell EMC AppSync是美国戴尔(DELL)公司的一个复制数据管理软件。
Dell EMC AppSync 3.9-4.3版本的AppSync服务器中存在路径遍历漏洞。未经身份验证的远程攻击者可利用该漏洞以运行web应用程序的权限在未经授权的情况下读取存储在服务器文件系统上的文件。
<**>
建议:
厂商补丁:
Dell
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.dell.com/support/kbdoc/zh-cn/printview/000197433/10/en浏览次数:514
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |