浏览问题
等待回复
精选文章
申请试用
资源中心
漏洞修复
注册
|
登录
SuperMap技术问答社区
我要
提问
智能客服
首页
/
浏览问题
/
云GIS
/
问题详情
超图FAQ:用户报告超图iServer存在任意指令执行漏洞。攻击者可利用文件访问路径的双重编码解码缺陷,未授权访问配置文件,计算上传凭证后实现任意文件上传,从而获取服务器权限。
root
64,468EXP
2026年03月16日
用户报告超图iServer存在任意指令执行漏洞。攻击者可利用文件访问路径的双重编码解码缺陷,未授权访问配置文件,计算上传凭证后实现任意文件上传,从而获取服务器权限。
iServer
请
登录
或者
注册
后回答这个问题。
1个回答
【问题原因】旧版本iServer产品在处理文件访问路径时存在双重编码解码缺陷,导致攻击者可未授权访问服务端配置文件,计算出上传凭证后实现任意文件上传,获取服务器权限。 【解决办法】升级iServer至已修复该漏洞的新版本。10i系列可升级至最新的10.2.1版本,11i系列可升级至最新的11.3.0版本。
root
64,468EXP
2026年03月16日
请
登录
或者
注册
后再添加评论。
没有找到相关问题
相关问题
相关文章
推荐教程
热门文章
查看更多>
关注我们
超图软件官网
SuperMap Online
地图慧
帮助中心
备案信息
技术资源中心
...