漏洞信息详情
RaidSonic ICY BOX NAS 'userHandler.cgi' 身份认证绕过漏洞
漏洞简介
RaidSonic ICY BOX NAS固件2.3.2.IB.2.RS.1版本中的userHandler.cgi允许远程攻击者通过设置到admin的登录参数,绕过身份认证和获得管理员特权。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.raidsonic.de/en/pages/home/home.php
参考网址
来源: XF 名称: icyboxnas-userhandler-authentication-bypass(46968) 链接:http://xforce.iss.net/xforce/xfdb/46968 来源: BID 名称: 32500 链接:http://www.securityfocus.com/bid/32500
受影响实体
- Raidsonic Icy_box_nas:2.3.2.Ib.2.Rs.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...