Board logo

标题: SafeNet Sentinel Protection Server/Key Server目录遍历漏洞 [打印本页]

作者: pioneer     时间: 2007-11-29 09:56    标题: SafeNet Sentinel Protection Server/Key Server目录遍历漏洞

来源

secunia.com

软件名

SafeNet Sentinel Protection Server 7.x
SafeNet Sentinel Keys Server 1.x

描述

这可恶意泄漏敏感信息
web服务器在使用前的输入没有被准确过滤,可通过目录遍历攻击来显示任意文件

该漏洞在Sentinel Protection Server version 7.4.0 和 Sentinel Keys Server version 1.0.3中已经确认,其它版本也可能受到影响

解决方案

更新到Sentinel Protection Server version 7.4.1和Sentinel Keys Server version 1.0.4
For Sentinel Protection Server:
安装Sentinel Protection 7.4.0 并应用 SPI740SecurityPatch.exe.
http://safenet-inc.com/support/files/SPI740SecurityPatch.zip




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn