漏洞信息详情
Foscam web接口目录遍历漏洞
- CNNVD编号:CNNVD-201303-334
- 危害等级: 高危
- CVE编号:
CVE-2013-2560
- 漏洞类型:
路径遍历
- 发布时间:
2013-03-18
- 威胁类型:
远程
- 更新时间:
2013-03-18
- 厂 商:
foscam - 漏洞来源:
-
漏洞简介
Foscam是一个领先的专业高科技公司,提供IP视频产品和解决方案。
Foscam设备带有固件11.37.2.49之前版本中的web接口中存在目录遍历漏洞。通过URI中的‘..’,远程攻击者利用该漏洞读取任意文件,如发现web或Wi-Fi证书。
参考网址
来源: BUGTRAQ
名称: 20130313 Re: [CVE-REQUEST] Foscam <= 11.37.2.48 path traversal vulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2013-03/0080.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END