Ivanti Avalanche 路径遍历漏洞
CNNVD编号CNNVD-202303-2604
CVE编号
CVE-2022-36981
| CNVD编号 -- |
CICSVD编号 -- |
危害级别 | 漏洞类型
路径遍历
|
厂商
--
| 威胁类型
远程
|
发布时间
2023-03-29
| 更新时间
2023-04-07
|
CVSS 2.0
--
|
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
漏洞来源
--
|
Ivanti Avalanche是美国Ivanti公司的一套企业移动设备管理系统。该系统主要用于管理智能手机、平板电脑和条形码扫描仪等设备。 Ivanti Avalanche 6.3.3.101 版本存在路径遍历漏洞,该漏洞源于 DeviceLogResource 类中在文件操作中使用用户提供的路径之前未对其进行适当验证。攻击者可以利用此漏洞在服务帐户的上下文中执行代码。