Xerox WorkCentre和WorkCentre Pro 未明任意命令执行漏洞

漏洞信息详情

Xerox WorkCentre和WorkCentre Pro 未明任意命令执行漏洞

漏洞简介

Xerox WorkCentre和WorkCentre Pro中Web用户界面存在任意命令执行漏洞。远程攻击者通过未明向量来任意命令,涉及(1)TCP/IP主机名, (2)Scan-to-mailbox文件夹名和(3)在Microsoft网络配置中某些参数中的\”命令注入\”。

漏洞公告

参考网址

来源: www.xerox.com

链接:http://www.xerox.com/downloads/usa/en/c/cert_XRX06_006_v1b.pdf

来源: www.xerox.com

链接:http://www.xerox.com/downloads/usa/en/c/cert_XRX06_007_v1.pdf

来源: VUPEN

名称: ADV-2006-4791

链接:http://www.frsirt.com/english/advisories/2006/4791

来源: SECTRACK

名称: 1017337

链接:http://securitytracker.com/id?1017337

来源: SECUNIA

名称: 23265

链接:http://secunia.com/advisories/23265

来源: XF

名称: xerox-webui-code-execution(30674)

链接:http://xforce.iss.net/xforce/xfdb/30674

来源: BID

名称: 21365

链接:http://www.securityfocus.com/bid/21365

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享