漏洞信息详情
Samsung SyncThru 6 路径遍历漏洞
漏洞简介
Samsung SyncThru 6是韩国三星(Samsung)公司的一套打印机管理软件。
Samsung SyncThru 6 1.0之前的版本中存在目录遍历漏洞。远程攻击者可通过向多个网页或路径发送参数利用该漏洞删除任意的文件或以系统权限执行任意代码。(多个路径和网页包括:upload/updateDriver、upload/updateDriver、uploadCloning.html、fileupload.html、uploadFirmware.html、upload/driver)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.samsung.com/
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/75912
来源:MISC
链接:http://www.zerodayinitiative.com/advisories/ZDI-15-296
来源:MISC
链接:http://www.zerodayinitiative.com/advisories/ZDI-15-297
来源:MISC
链接:http://www.zerodayinitiative.com/advisories/ZDI-15-298
来源:MISC
链接:http://www.zerodayinitiative.com/advisories/ZDI-15-299
来源:MISC
链接:http://www.zerodayinitiative.com/advisories/ZDI-15-300
来源:MISC
链接:http://www.zerodayinitiative.com/advisories/ZDI-15-301
受影响实体
- Samsung Syncthru_6:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...