漏洞信息详情
多款Barco ClickShare设备路径遍历漏洞
漏洞简介
Barco ClickShare CSC-1等都是比利时巴可(Barco)公司的无线演示系统。
多款Barco ClickShare设备中的wallpaper parsing功能存在目录遍历漏洞。远程攻击者可利用该漏洞读取/etc/shadow文件。以下设备受到影响:使用01.09.03之前版本固件的Barco ClickShare CSC-1设备;使用01.06.02之前版本固件的CSM-1设备;使用01.03.02之前版本固件的CSE-200设备。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.barco.com/en/clickshare
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/94330
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/139713/Barco-ClickShare-XSS-Remote-Code-Execution-Path-Traversal.html
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/539754/100/0/threaded
受影响实体
- Barco Clickshare_cse-200_firmware:01.03.01.05<!--2000-1-1-->
- Barco Clickshare_csm-1_firmware:01.06.01.04<!--2000-1-1-->
- Barco Clickshare_csc-1_firmware:01.09.02.03<!--2000-1-1-->
补丁
- Barco ClickShare 路径遍历漏洞的修复措施<!--2016-11-25-->
还没有评论,来说两句吧...