漏洞名称:ZTE ZXHN H108N R1A绝对路径遍历漏洞
发表日期:2016-01-04 18:07:04
漏洞名称:ZTE ZXHN H108N R1A绝对路径遍历漏洞(CVE-2015-7250)
CVE ID:CVE-2015-7250
受影响系统:
ZTE ZXHN H108N R1A
详细信息:
ZTE ZXHN H108N R1A是中兴的一款路由器产品。
ZTE ZXHN H108N R1A ZTE.bhs.ZXHNH108NR1A.k_PE之前版本,cgi-bin/webproc存在绝对路径遍历漏洞。远程攻击者通过getpage参数内的完整路径名,利用此漏洞可读取任意文件。
漏洞来源:
Karn Ganeshen
解决方案:
厂商补丁:
ZTE
---
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.zte.com.cn/
参考:https://www.kb.cert.org/vuls/id/BLUU-9ZDJWA