多款Seagate无线存储产品路径遍历漏洞 CVE-2015-2875 CNNVD-201509-208

7.8 AV AC AU C I A
发布: 2015-12-31
修订: 2015-12-31

Seagate GoFlex Satellite、Seagate Wireless Mobile Storage、Seagate Wireless Plus Mobile Storage和LaCie FUEL都是美国希捷(Seagate)公司的无线硬盘移动存储设备。 使用2.3.0.014及之前版本固件的多款Seagate设备中存在绝对路径遍历漏洞。远程攻击者可借助在Wi-Fi会话期间的下载请求中的完整路径名利用该漏洞读取任意文件夹。以下设备受到影响:Seagate GoFlex Satellite,Seagate Wireless Mobile Storage,Seagate Wireless Plus Mobile Storage,LaCie FUEL。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息