Foscam web接口目录遍历漏洞

漏洞信息详情

Foscam web接口目录遍历漏洞

漏洞简介

Foscam是一个领先的专业高科技公司,提供IP视频产品和解决方案。

Foscam设备带有固件11.37.2.49之前版本中的web接口中存在目录遍历漏洞。通过URI中的‘..’,远程攻击者利用该漏洞读取任意文件,如发现web或Wi-Fi证书。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.foscam.com/down3.aspx

参考网址

来源: BUGTRAQ

名称: 20130313 Re: [CVE-REQUEST] Foscam <= 11.37.2.48 path traversal vulnerability

链接:http://archives.neohapsis.com/archives/bugtraq/2013-03/0080.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享