漏洞信息详情
多款Seagate无线存储产品路径遍历漏洞
漏洞简介
Seagate GoFlex Satellite、Seagate Wireless Mobile Storage、Seagate Wireless Plus Mobile Storage和LaCie FUEL都是美国希捷(Seagate)公司的无线硬盘移动存储设备。
使用2.3.0.014及之前版本固件的多款Seagate设备中存在绝对路径遍历漏洞。远程攻击者可借助在Wi-Fi会话期间的下载请求中的完整路径名利用该漏洞读取任意文件夹。以下设备受到影响:Seagate GoFlex Satellite,Seagate Wireless Mobile Storage,Seagate Wireless Plus Mobile Storage,LaCie FUEL。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.seagate.com/
http://www.lacie.com/
参考网址
来源:apps1.seagate.com
链接:https://apps1.seagate.com/downloads/request.html
来源:knowledge.seagate.com
链接:http://knowledge.seagate.com/articles/en_US/FAQ/207931en
来源:www.kb.cert.org
链接:http://www.kb.cert.org/vuls/id/903500
来源:US-CERT Vulnerability Note:www.kb.cert.org
链接:https://www.kb.cert.org/vuls/id/GWAN-9ZGTUH
来源:US-CERT Vulnerability Note:www.kb.cert.org
受影响实体
- Lacie Lac9000464u<!--2000-1-1-->
- Lacie Lac9000436u<!--2000-1-1-->
补丁
- 多款Seagate无线存储产品路径遍历漏洞的修复措施<!--2015-9-17-->
还没有评论,来说两句吧...