Cisco SRP 500系统设备是服务提供商给客户创建、配置和部署服务的设备。 Cisco SRP 500系统设备在本地TFTP文件上传应用的实现上存在目录遍历漏洞。攻击者可利用该漏洞通过特制链接或恶意文件,导致任意文件上传。