• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

NETGEAR 多个产品目录遍历漏洞(CVE-2016-10106)

【发布时间:2017-01-09】

发布日期:2016-01-09

危险等级:☆☆☆☆

1 漏洞描述

NETGEAR是美国网件公司,是一家电脑网络设备及其他电脑硬件厂商。

在NETGEAR FVS336Gv3,FVS318N,FVS318Gv2和SRX5308设备(4.3.3-8之前版本的固件)中的scgi-bin / platform.cgi存在目目录遍历漏洞,允许远程验证用户通过本页参数中的..(点号)读取任意文件。

2 漏洞标识符

CVE ID:CVE-2016-10106

3 影响系统

受影响系统:

Netgear FVS336Gv3

Netgear FVS318N

Netgear FVS318Gv2

Netgear SRX5308

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://kb.netgear.com/30739/Path-Traversal-Attack-Security-Vulnerability

5 漏洞类型

应用程序

新华三官网
联系我们