Sixnet SixView Manager 目录遍历漏洞

漏洞信息详情

Sixnet SixView Manager 目录遍历漏洞

漏洞简介

Sixnet SixView Manager是美国Sixnet公司的一套用于Sixnet工业级无线路由器中的远程管理软件。该软件提供基于Web的控制台、可定制仪表盘等功能,使用户可以远程访问、配置和管理设备信息。

Sixnet SixView Manager 2.4.1版本中存在目录遍历漏洞。远程攻击者可通过向TCP 18081端口发送带有‘..’的HTTP GET请求利用该漏洞读取任意文件。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.sixnet.com/

参考网址

来源:EXPLOIT-DB

名称:32973

链接:http://www.exploit-db.com/exploits/32973

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享