Unitrends Enterprise Backup 安全漏洞 CVE-2017-7281 CNNVD-201703-1218

6.5 AV AC AU C I A
发布: 2017-04-12
修订: 2017-04-20

Unitrends Enterprise Backup是美国Unitrends公司的一套企业级数据保护软件。该软件提供数据备份、数据恢复和重复数据删除等功能。 Unitrends Enterprise Backup 9.1.2之前的版本中存在任意文件上传漏洞,该漏洞源于程序没有充分的过滤位于recoveryconsole/bpl/reports.php文件中的‘createReportName’和‘saveReport’函数的用户输入。远程攻击者可利用该漏洞在磁盘上创建随机命名的文件,执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息