漏洞信息详情
Netgear Management System NMS300 目录遍历漏洞
漏洞简介
Netgear Management System NMS300是美国网件(NetGear)公司的一套用于诊断、控制和优化网络设备的网络管理系统。
Netgear Management System NMS300 1.5.0.11及之前版本的data/config/image.do文件中存在目录遍历漏洞。远程攻击者可借助‘realName’参数中的目录遍历字符‘..’利用该漏洞读取任意文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://netgear.com/
参考网址
来源:downloadcenter.netgear.com
链接:http://downloadcenter.netgear.com/en/product/NMS300#
来源:www.kb.cert.org
链接:http://www.kb.cert.org/vuls/id/777024
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2016/Feb/30
受影响实体
- Netgear Prosafe_network_management_software_300:1.5.0.11<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...