欢迎user
发布日期:2018-01-04
危险等级:☆☆☆☆☆
1 漏洞描述
Inedo Otter是美国Inedo公司的一套服务器监控配置软件,该软件通过提供动态的、可视化的界面显示目标服务器的配置状态。
Inedo Otter 1.7.4之前的版本中的文件系统的rafts存在目录遍历漏洞,目前没有详细的漏洞细节提供。
2 漏洞标识符
CVE ID: CVE-2017-15607
3 影响系统
受影响系统:
Inedo Otter 1.7.4
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://inedo.com/blog/otter-174-released
5 漏洞类型
应用程序