Avaya Equinox Management路径遍历漏洞

发布者:信网处发布时间:2020-03-03浏览次数:827

Avaya Equinox Management路径遍历漏洞

Avaya Equinox ManagementiView)是美国Avaya公司的一套会议管理解决方案。

一、漏洞分析

公开日期:2020-03-03

漏洞编号:CNVD-2020-15139

危害等级:高危

漏洞描述:Avaya Equinox Management R9.1.9.0及之前版本中存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。

二、漏洞影响范围

Avaya Avaya Equinox Management <=R9.1.9.0

三、漏洞处置建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://downloads.avaya.com/css/P8/documents/101064450