漏洞信息详情
Wind River Systems VxWorks WebCLI 信息泄露漏洞
漏洞简介
Wind River Systems VxWorks是美国风河系统(Wind River Systems)公司的一套嵌入式实时操作系统(RTOS)。WebCLI是其中的一个基于Web的命令行界面。
Wind River Systems VxWorks 5.5版本至7 SR0640版本中的WebCLI的httpRpmFs存在安全漏洞。攻击者可通过发送特制请求利用该漏洞绕过访问限制。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support2.windriver.com/index.php?page=cve&on=view&id=CVE-2020-11440
参考网址
来源:MISC
链接:https://support2.windriver.com/index.php?page=cve&on=view&id=CVE-2020-11440
来源:MISC
链接:https://windriver.com
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Wind-River-VxWorks-directory-traversal-via-WebCLI-32914
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-11440
受影响实体
暂无
补丁
- Wind River Systems VxWorks WebCLI 信息泄露漏洞的修复措施<!--2020-7-23-->
还没有评论,来说两句吧...