安全研究

您现在的位置 > 首页 > 安全研究 > 网络设备漏洞

Cisco Small Business SRP500系列设备目录遍历漏洞

作者: 发布时间:02/27/12

发布时间: 2012-02-27
更新时间: 2012-02-27


描述:

Cisco SRP 500系统设备是服务提供商给客户创建、配置和部署服务的设备。
Cisco SRP 500系统设备在本地TFTP文件上传应用的实现上存在目录遍历漏洞。攻击者可利用该漏洞通过特制链接或恶意文件,导致任意文件上传。


建议:

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.cisco.com/cisco/software/navigator.html?mdfid=282736194&i=rm


参考网址:

来源: CISCO
名称: 20120223 Cisco Small Business SRP 500 Series Multiple Vulnerabilities
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120223-srp500

来源: BID
名称: 52140
链接:http://www.securityfocus.com/bid/52140

来源:NSFOCUS
名称:18824
链接:http://www.nsfocus.net/vulndb/18824