目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2012-4347— Symantec Messaging Gateway 多个目录遍历漏洞

EPSS 69.71% · P99
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2012-4347 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple directory traversal vulnerabilities in the management console in Symantec Messaging Gateway (SMG) 9.5.x allow remote authenticated users to read arbitrary files via a .. (dot dot) in the (1) logFile parameter in a logs action to brightmail/export or (2) localBackupFileSelection parameter in an APPLIANCE restoreSource action to brightmail/admin/restore/download.do.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Symantec Messaging Gateway 多个目录遍历漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Symantec Messaging Gateway是美国赛门铁克(Symantec)公司的一款集反垃圾邮件、防病毒、高级内容过滤和数据泄露防护技术于一体的垃圾邮件过滤器。 Symantec Messaging Gateway 9.5和9.5.1版本中存在多个目录遍历漏洞。通过(1)logs操作中的logFile参数中加入..传送到brightmail/export或(2)APPLIANCE restoreSource操作中的localBackupFileSelection参数中加入..传送到bright
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2012-4347 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2012-4347 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2012-12-05 · 共 24 条

CVE-2012-6056Wireshark SCTP解析器数字错误漏洞
CVE-2012-5055VMware SpringSource Spring Security 安全漏洞
CVE-2011-2732Spring Security RunAsManager CRLF注入漏洞
CVE-2011-2731Spring Security 竞争条件漏洞
CVE-2011-2730Spring Framework表达式语言JSP属性处理信息泄露漏洞
CVE-2009-2899SpringSource Hyperic HQ Sybase数据库插件获取密码漏洞
CVE-2012-6062Wireshark RTCP解码器数字错误漏洞
CVE-2012-6061Wireshark WTP解析器数字错误漏洞
CVE-2012-6060Wireshark iSCSI解析器数字错误漏洞
CVE-2012-6059Wireshark ISAKM解析器数字错误漏洞
CVE-2012-6058Wireshark ICMPv6解析器数字错误漏洞
CVE-2012-6057Wireshark EIGRP解析器数字错误漏洞
CVE-2012-3317IBM WebSphere Message Broker 文件系统权限安全漏洞
CVE-2012-6055Wireshark 3GPP2 A11解析器数字错误漏洞
CVE-2012-6054Wireshark sFlow解析器数字错误漏洞
CVE-2012-6053Wireshark USB解析器数字错误漏洞
CVE-2012-6052Wireshark 敏感信息漏洞
CVE-2012-4985Forescout CounterACT 安全绕过漏洞
CVE-2012-4983ForeScout CounterACT 多跨站脚本漏洞
CVE-2012-4982Forescout CounterACT ‘a’参数远程开放重定向漏洞

显示前 20 条,共 24 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2012-4347

暂无评论


发表评论