漏洞信息详情
Meinberg LANTIME Web Configuration Utility 安全漏洞
漏洞简介
Meinberg LANTIME是德国Meinberg公司的一款NTP时间服务器。Web Configuration Utility是其中的一个Web配置工具。
使用6.24.004之前版本固件的Meinberg LANTIME中的Web Configuration Utility存在安全漏洞。远程攻击者可通过向cgi-bin/mainv2发送’ntpclientcounterlogfile‘参数或借助其他方式利用该漏洞读取任意文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.meinbergglobal.com
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2017/Dec/31
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2017/Dec/33
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...