漏洞信息详情
Touchpad/Trivum WebTouch Setup 安全漏洞
漏洞简介
Touchpad/Trivum WebTouch Setup是一款用于安装设置流媒体源(音乐播放器)触摸屏控制设备的工具。
Touchpad/Trivum WebTouch Setup V9 2.53 build 13163版本中存在安全漏洞。远程攻击者可通过向/xml/system/setAttribute.xml URL发送‘?id=0&attr=protectAccess&newValue=0’GET请求利用该漏洞未授权重置身份验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://update.trivum.com/update/tp9-changes.html
参考网址
来源:MISC
链接:https://vulncode.com/advisory/CVE-2018-13862
来源:CONFIRM
链接:http://update.trivum.com/update/tp9-changes.html
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/45063/
受影响实体
- Trivum Webtouch_setup_v9_firmware:2.53<!--2000-1-1-->
补丁
- Touchpad/Trivum WebTouch Setup 安全漏洞的修复措施<!--2018-7-17-->
还没有评论,来说两句吧...