漏洞信息详情
Argus Surveillance DVR 路径遍历漏洞
漏洞简介
Argus Surveillance DVR是加拿大Argus Surveillance公司的一款硬盘录像机设备。
Argus Surveillance DVR 4.0.0.0版本中的WEBACCOUNT.CGI文件存在目录遍历漏洞。攻击者可借助‘RESULTPAGE’参数中的‘..\\%2F’利用该漏洞泄露文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.argussurveillance.com/
参考网址
来源:hyp3rlinx.altervista.org
链接:http://hyp3rlinx.altervista.org/advisories/ARGUS-SURVEILLANCE-DVR-v4-UNAUTHENTICATED-PATH-TRAVERSAL-FILE-DISCLOSURE.txt
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/149134/Argus-Surveillance-DVR-4.0.0.0-Directory-Traversal.html
受影响实体
- Argussurveillance Dvr:4.0.0.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...