多款lenovo产品content explorer应用程序路径遍历漏洞
  • cnnvd编号:cnnvd-201809-1173
  • 危害等级: 中危 
  • cve编号:cve-2018-9074
  • 漏洞类型: 路径遍历
  • 威胁类型:远程
  • 厂       商:lenove
  • 漏洞来源:未知
  • 发布时间:2018-09-27
  • 更新时间:2020-12-11

漏洞简介

lenovo iomega storcenter px12-450r等都是中国联想(lenovo)公司的存储设备。content explorer是其中的一个内容浏览应用程序。

使用4.1.402.34662及之前版本固件的多款lenovo产品中的content explorer应用程序的文件上传功能存在路径遍历漏洞。攻击者可利用该漏洞以root用户身份向操作系统的任意位置上传文件。以下产品受到影响:lenovo iomega storcenter px12-450r,storcenter px12-400r,storcenter px4-300r,storcenter px6-300d,storcenter px4-300d,storcenter px2-300d,storcenter ix4-300d,storcenter ix2/ix2-dl,ez media & backup center;lenovoemc px12-450r,px12-400r,px4-400r,px4-300r,px6-300d,px4-400d,px4-300d,px2-300d;lenovo ix4-300d,ix2,ez media & backup center。

漏洞公示

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

参考网站

来源:support.lenovo.com

链接:

受影响实体

补丁