Cisco Small Business SRP500系列设备目录遍历漏洞 CVE-2012-0365 CNNVD-201202-454

9.0 AV AC AU C I A
发布: 2012-02-25
修订: 2018-01-04

Cisco SRP 500系统设备是服务提供商给客户创建、配置和部署服务的设备。 Cisco SRP 500系统设备在本地TFTP文件上传应用的实现上存在目录遍历漏洞。攻击者可利用该漏洞通过特制链接或恶意文件,导致任意文件上传。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息