img/main.cgi on the Cisco Linksys... CVE-2009-1556 CNNVD-200905-070

3.5 AV AC AU C I A
发布: 2009-05-06
修订: 2009-05-23

Linksys WVC54GCA是一款无线网络摄像头。 Linksys WVC54GCA管理控制台没有正确地过滤对main.cgi程序所提交的next_file参数,远程攻击者可以通过提交恶意请求检索当前目录中的内容。如果检索到了.htpasswd的内容,用户就可以非授权登录到控制台执行任意操作。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息