Xerox WorkCentre和WorkCentre Pro 未明任意命令执行漏洞 CVE-2006-6427 CNNVD-200612-220

7.5 AV AC AU C I A
发布: 2006-12-10
修订: 2017-07-29

Xerox WorkCentre和WorkCentre Pro中Web用户界面存在任意命令执行漏洞。远程攻击者通过未明向量来任意命令,涉及(1)TCP/IP主机名, (2)Scan-to-mailbox文件夹名和(3)在Microsoft网络配置中某些参数中的\"命令注入\"。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息