目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2018-18930— Tightrope Media System Carousel digital signage 代码问题漏洞

EPSS 1.42% · P81
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2018-18930 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The Tightrope Media Carousel digital signage product 7.0.4.104 contains an arbitrary file upload vulnerability in the Manage Bulletins/Upload feature, which can be leveraged to gain remote code execution. An authenticated attacker can upload a crafted ZIP file (based on an exported backup of existing "Bulletins") containing a malicious file. When uploaded, the system only checks for the presence of the needed files within the ZIP and, as long as the malicious file is named properly, will extract all contained files to a new directory on the system, named with a random GUID. The attacker can determine this GUID by previewing an image from the uploaded Bulletin within the web UI. Once the GUID is determined, the attacker can navigate to the malicious file and execute it. In testing, an ASPX web shell was uploaded, allowing for remote-code execution in the context of a restricted IIS user.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Tightrope Media System Carousel digital signage 代码问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Tightrope Media System Carousel digital signage是美国Tightrope Media System公司的一套数字标牌管理系统。 Tightrope Media Carousel digital signage 7.0.4.104版本中的Manage Bulletins/Upload功能存在任意文件上传漏洞,该漏洞源于程序仅检查了ZIP文件中所需的文件而没有检查名称正确的恶意文件。攻击者可通过上传特制的ZIP文件利用该漏洞执行恶意的文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2018-18930 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-18930 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2019-10-29 · 共 36 条

CVE-2019-6843多款Schneider Electric产品安全漏洞
CVE-2019-6851多款Schneider产品信息泄露漏洞
CVE-2019-6850多款Schneider Electric产品信息泄露漏洞
CVE-2019-6849Schneider Electric Modicon M580、Modicon BMENOC 0311和BMENOC 0321 信息泄露漏洞
CVE-2019-6848Schneider Electric 多款产品输入验证错误漏洞
CVE-2019-6847多款Schneider Electric产品安全漏洞
CVE-2019-6846多款Schneider产品安全漏洞
CVE-2019-6845多款Schneider Electric产品安全漏洞
CVE-2019-6844多款Schneider产品安全漏洞
CVE-2019-18608Cezerin 输入验证错误漏洞
CVE-2019-6842多款Schneider Electric产品安全漏洞
CVE-2019-6841多款Schneider产品安全漏洞
CVE-2019-18602OpenAFS 信息泄露漏洞
CVE-2019-18603OpenAFS 信息泄露漏洞
CVE-2019-18601OpenAFS 代码问题漏洞
CVE-2010-3375qtparted 输入验证错误漏洞
CVE-2010-3373paxtest 输入验证错误漏洞
CVE-2019-18604axodraw2 axohelp 输入验证错误漏洞
CVE-2019-13066Tyto Software Sahi Pro 跨站脚本漏洞
CVE-2010-1678Mapserver 输入验证错误漏洞

显示前 20 条,共 36 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-18930

暂无评论


发表评论