标题:
SafeNet Sentinel Protection Server/Key Server目录遍历漏洞
[打印本页]
作者:
pioneer
时间:
2007-11-29 09:56
标题:
SafeNet Sentinel Protection Server/Key Server目录遍历漏洞
来源
secunia.com
软件名
SafeNet Sentinel Protection Server 7.x
SafeNet Sentinel Keys Server 1.x
描述
这可恶意泄漏敏感信息
web服务器在使用前的输入没有被准确过滤,可通过目录遍历攻击来显示任意文件
该漏洞在Sentinel Protection Server version 7.4.0 和 Sentinel Keys Server version 1.0.3中已经确认,其它版本也可能受到影响
解决方案
更新到Sentinel Protection Server version 7.4.1和Sentinel Keys Server version 1.0.4
For Sentinel Protection Server:
安装Sentinel Protection 7.4.0 并应用 SPI740SecurityPatch.exe.
http://safenet-inc.com/support/files/SPI740SecurityPatch.zip
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn