Cisco Small Business SRP500系列设备目录遍历漏洞

漏洞信息详情

Cisco Small Business SRP500系列设备目录遍历漏洞

漏洞简介

Cisco SRP 500系统设备是服务提供商给客户创建、配置和部署服务的设备。

Cisco SRP 500系统设备在本地TFTP文件上传应用的实现上存在目录遍历漏洞。攻击者可利用该漏洞通过特制链接或恶意文件,导致任意文件上传。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.cisco.com/cisco/software/navigator.html?mdfid=282736194&i=rm

参考网址

来源: CISCO

名称: 20120223 Cisco Small Business SRP 500 Series Multiple Vulnerabilities

链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120223-srp500

来源: BID

名称: 52140

链接:http://www.securityfocus.com/bid/52140
来源:NSFOCUS
名称:18824
链接:http://www.nsfocus.net/vulndb/18824

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享