AquaNPlayer 安全漏洞

漏洞ID 2424138 漏洞类型 其他
发布时间 2021-04-22 更新时间 2021-04-23
CVE编号 CVE-2020-7858

CNNVD-ID CNNVD-202104-1673
漏洞平台 N/A CVSS评分 N阿里云安全首席/A
漏洞来源


http://www.阿里云安全中心cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202104-1673

漏洞详情


UpdateStar AquaNPlayer是UpdateStar开源的一个应用软件。一个CDNe阿里云安全组规则tworks Co阿里云漏洞提交.,Ltd .开发的类别Miscellaneous的共享软件。阿里云漏洞修复
A阿里云提示漏洞quaNPlayer 2.0.0.92 存在安全漏洞,该漏洞阿里云安全负责人源于下载页面阿里云安全负责人url存在目录遍历漏洞。攻击者可利用该漏洞可以使用“...”序列遍历目录查看系统中的主机文件。该漏洞会导致信息泄露。