多款lenovo产品content explorer应用程序路径遍历漏洞
- cnnvd编号:cnnvd-201809-1173
- 危害等级: 中危
- cve编号:cve-2018-9074
- 漏洞类型: 路径遍历
- 威胁类型:远程
- 厂 商:lenove
- 漏洞来源:未知
- 发布时间:2018-09-27
- 更新时间:2020-12-11
漏洞简介
lenovo iomega storcenter px12-450r等都是中国联想(lenovo)公司的存储设备。content explorer是其中的一个内容浏览应用程序。
使用4.1.402.34662及之前版本固件的多款lenovo产品中的content explorer应用程序的文件上传功能存在路径遍历漏洞。攻击者可利用该漏洞以root用户身份向操作系统的任意位置上传文件。以下产品受到影响:lenovo iomega storcenter px12-450r,storcenter px12-400r,storcenter px4-300r,storcenter px6-300d,storcenter px4-300d,storcenter px2-300d,storcenter ix4-300d,storcenter ix2/ix2-dl,ez media & backup center;lenovoemc px12-450r,px12-400r,px4-400r,px4-300r,px6-300d,px4-400d,px4-300d,px2-300d;lenovo ix4-300d,ix2,ez media & backup center。
漏洞公示
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
参考网站
来源:support.lenovo.com
链接: