"ATutor.MOD.PHP.ZIP.File.Upload.Directory.Traversal"
- 特征库ID:
42238
- 漏洞级别:
high
- CVE ID:
CVE-2019-12169
- 建议的动作:
drop
- 受影响的系统:
All
- 协议:
tcp
攻击漏洞描述
这表明攻击企图利用 ATutor 中的目录遍历漏洞。该漏洞是由于对应用程序中用户提供的输入的清理不足。远程攻击者可能能够利用这一点将任意文件上传到易受攻击的系统上,从而导致进一步的攻击。
影响范围
ATutor 2.2.1 and prior version
可能带来的后果
身份验证绕过:远程攻击者可以绕过易受攻击系统的安全功能。
解决办法
应用供应商的最新更新。 http://www.atutor.ca/