RAVPower Filehub HTTP Server 路径遍历漏洞 CVE-2018-5997 CNNVD-201801-975

10.0 AV AC AU C I A
发布: 2018-01-25
修订: 2018-02-12

RAVPower FileHub是美国RAVPower公司的一款多功能数码设备。该设备同时具有读卡器、USB存储以及NAS文件服务器等功能。HTTP Server是其中的一个HTTP服务器。 RAVPower Filehub 2.000.056版本中的HTTP Server存在路径遍历漏洞。远程攻击者可利用该漏洞以root权限向文件系统上传文件并以同样的权限执行代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息