漏洞信息详情
UCOPIA Wireless Appliance 安全漏洞
漏洞简介
UCOPIA Wireless Appliance是法国UCOPIA公司的一款无线设备。
UCOPIA Wireless Appliance 4.4.20之前的版本、5.0.19之前的5.0.x版本和5.1.11之前的5.1.x版本中被限制的管理shell存在安全漏洞,该漏洞源于程序没有正确的过滤输入。远程攻击者可通过上传带有/bin/sh字符串的.bashrc文件利用该漏洞绕过shell并提升权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.ucopia.com
参考网址
来源:MISC
链接:https://securite.intrinsec.com/2018/03/19/cve-2017-17743-ucopia-shell-escape/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...