漏洞信息详情
ASUS BMC Firmware 路径遍历漏洞
漏洞简介
ASUS BMC Firmware是中国华硕(ASUS)公司的一个固件。
ASUS BMC Firmware Web management page 存在路径遍历漏洞,该漏洞源于Delete SOL video file function不过滤具体参数。远程攻击者可利用该漏洞在获得管理员权限后,可以通过路径遍历的方式访问系统文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.asus.com/content/ASUS-Product-Security-Advisory/
参考网址
来源:CONFIRM
链接:https://www.asus.com/content/ASUS-Product-Security-Advisory/
来源:CONFIRM
链接:https://www.asus.com/tw/support/callus/
来源:CONFIRM
链接:https://www.twcert.org.tw/tw/cp-132-4575-2e32d-1.html
受影响实体
暂无
补丁
- ASUS BMC Firmware 安全特征问题漏洞的修复措施<!--2021-4-6-->
还没有评论,来说两句吧...