Splunk多个目录遍历漏洞 CVE-2010-2502 CNNVD-201006-441

7.5 AV AC AU C I A
发布: 2010-06-28
修订: 2010-06-29

Splunk是一个运行在Unix环境下的日志分析软件。 Splunk 4.0至4.0.10和Splunk4.1至4.1.1存在多个目录遍历漏洞。该漏洞造成(1)远程攻击者可以读取任意文件;(2)远程认证用户可以修改任意文件;(3)通过重定向造成未知的影响。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息