漏洞信息详情
Systech SysLINK SL-1000 M2M Modular Gateway 命令注入漏洞
漏洞简介
Systech SysLINK SL-1000 M2M((Machine-to-Machine)Modular Gateway是美国Systech公司的一款提供了DHCP、NAT、VPN和防火墙功能的路由器产品。
使用01A.8之前版本固件的Systech SysLINK SL-1000 M2M Modular Gateway的Web接口中的flu.cgi文件存在命令注入漏洞。远程攻击者可借助flu.cgi文件的POST请求中的‘5066’参数利用该漏洞以root权限执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.systech.com/
参考网址
来源:www.kb.cert.org
链接:http://www.kb.cert.org/vuls/id/822980
受影响实体
- Systech Syslink_sl-1000_modular_gateway:-<!--2000-1-1-->
补丁
- Systech SysLINK SL-1000 M2M Modular Gateway 命令注入漏洞的修复措施<!--2016-4-25-->
还没有评论,来说两句吧...