Netgear NMS300 に任意のファイルアップロードとパストラバーサルの脆弱性 [JVNVU#96743693]

Netgear NMS300 バージョン 1.5.0.11 およびそれ以前には、任意のファイルをアップロードできる脆弱性が存在します。これを悪用することで、認証されていない攻撃者は SYSTEM 権限で任意のコードを実行することが可能です。さらに、ディレクトリトラバーサルの脆弱性が存在し、認証済みのユーザは任意のファイルをダウンロードすることが可能です。

http://jvn.jp/vu/JVNVU96743693/index.html

error: Content is protected !!
上部へスクロール