• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Inedo Otter目录遍历漏洞(CVE-2017-15607)

【发布时间:2018-01-09】

发布日期:2018-01-04

危险等级:☆☆☆☆☆

1 漏洞描述

Inedo Otter是美国Inedo公司的一套服务器监控配置软件,该软件通过提供动态的、可视化的界面显示目标服务器的配置状态。

Inedo Otter 1.7.4之前的版本中的文件系统的rafts存在目录遍历漏洞,目前没有详细的漏洞细节提供。

2 漏洞标识符

CVE ID: CVE-2017-15607

3 影响系统

受影响系统:

Inedo Otter 1.7.4

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://inedo.com/blog/otter-174-released

5 漏洞类型

应用程序

新华三官网
联系我们