Cartadis Gespage 路徑遍歷漏洞
- CNNVD編號:CNNVD-202107-679
- 危害等級: 未知
- CVE編號:CVE-2021-33807
- 漏洞類型: 路徑遍歷
- 威脅類型:未知
- 廠 商:未知
- 漏洞來源:國家信息安全漏洞庫
- 發(fā)布時間:2021-07-14
- 更新時間:2021-07-14
漏洞簡介
cartadis Cartadis Gespage是cartadis公司的一個應(yīng)用軟件。一個打印管理軟件,它包括打印記帳、打印機監(jiān)控、用戶管理、支付、配額和重定向規(guī)則等功能,以實現(xiàn)對副本和打印的完整管理。
Cartadis Gespage存在路徑遍歷漏洞,該漏洞源于Cartadis Gespage允許在 gespage/doDownloadData 和 gespage/webapp/doDownloadData 中進行目錄遍歷。
漏洞公示
目前廠商已發(fā)布升級補丁以修復(fù)漏洞,補丁獲取鏈接:
參考網(wǎng)站
來源:nvd.nist.gov
受影響實體
暫無
補丁
- 補丁編號:CNPD-202107-6135
- 補丁大?。簳簾o
- 重要級別:
- 發(fā)布時間: 2021-07-12
- 廠 商: cartadis
- 廠商主頁:https://www.cartadis.com/gespage-website/
- MD5驗證碼:暫無
- 來源:https://support.gespage.com/fr/support/solutions/articles/14000130201-security-advisory-gespage-directory-traversal