FlexWatch 'AIndex.ASP' 目录遍历漏洞 CVE-2006-3604 CNNVD-200607-244

7.5 AV AC AU C I A
发布: 2006-07-18
修订: 2024-02-14

FlexWATCH Network Camera 3.0及之前版本存在目录遍历漏洞。 远程攻击者可以借助URL(URL中包含..)和编码的/(\\%2f)序列,绕过(1) admin/aindex.asp或(2) admin/aindex.html的访问限制。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息