漏洞信息详情
Kramer Electronics VIAware 代码问题漏洞
漏洞简介
Kramer Electronics VIAware是以色列克莱默电子(Kramer Electronics)公司的一套无线演示协作软件解决方案。
Kramer Electronics VIAware 存在代码问题漏洞,该漏洞源于 KRAMER VIAware 允许远程攻击者执行任意代码,因为 ajaxPages/writeBrowseFilePathAjax.php 接受任意可执行路径名(即使 browseSystemFiles.php 不再可通过 GUI 访问)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.kramerav.com/cn/product/viaware
参考网址
来源:MISC
链接:https://write-up.github.io/kramerav/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-36356
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...