漏洞信息详情
多款NETGEAR产品路径遍历漏洞
漏洞简介
NETGEAR FVS336G等都是美国网件(NETGEAR)公司的防火墙设备。
使用4.3-3.6及之前版本固件的多款NETGEAR产品中的scgi-bin/platform.cgi文件存在目录遍历漏洞。远程攻击者可借助特制的‘thispage’参数利用该漏洞读取任意文件。以下产品受到影响:NETGEAR FVS336Gv3;FVS318N;FVS318Gv2;SRX5308。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://kb.netgear.com/30739/Path-Traversal-Attack-Security-Vulnerability
参考网址
来源:kb.netgear.com
链接:http://kb.netgear.com/30739/Path-Traversal-Attack-Security-Vulnerability
受影响实体
- Netgear Fvs336gv3_firmware:4.3-3.6<!--2000-1-1-->
- Netgear Srx5308_firmware:4.3-3.6<!--2000-1-1-->
- Netgear Fvs318gv2_firmware:4.3-3.6<!--2000-1-1-->
- Netgear Fvs318n_firmware:4.3-3.6<!--2000-1-1-->
补丁
- 多款NETGEAR产品路径遍历漏洞的修复措施<!--2017-1-4-->
还没有评论,来说两句吧...