pioneer
超级版主
       
积分 4563
发帖 4545
注册 2007-7-16 来自 BJ
|
#1 SafeNet Sentinel Protection Server/Key Server目录遍历漏洞
来源
secunia.com
软件名
SafeNet Sentinel Protection Server 7.x
SafeNet Sentinel Keys Server 1.x
描述
这可恶意泄漏敏感信息
web服务器在使用前的输入没有被准确过滤,可通过目录遍历攻击来显示任意文件
该漏洞在Sentinel Protection Server version 7.4.0 和 Sentinel Keys Server version 1.0.3中已经确认,其它版本也可能受到影响
解决方案
更新到Sentinel Protection Server version 7.4.1和Sentinel Keys Server version 1.0.4
For Sentinel Protection Server:
安装Sentinel Protection 7.4.0 并应用 SPI740SecurityPatch.exe.
http://safenet-inc.com/support/files/SPI740SecurityPatch.zip
|
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
|
 |
|