Motorola Timbuktu Pro 8.6.3 .1367... CVE-2007-4220 CNNVD-200708-463

7.8 AV AC AU C I A
发布: 2007-08-29
修订: 2017-07-29

Motorola的Timbuktu Pro是一款远程控制软件,允许远程访问计算机桌面。 Timbuktu在处理文件名和目录时存在漏洞,远程攻击者可能利用这些漏洞非授权访问文件。 Timbuktu在处理Send请求时没有正确地检查目录遍历序列,如果在请求中包含了../../../之类序列的话,攻击者就可以向预期位置之外写入内容;此外,如果文件已存在的话,就会以新文件名创建文件,但如果在传输完成之前断开了连接,Timbuktu就会删除最初所指定的文件名。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息