Samsung SyncThru 6是韩国三星(Samsung)公司的一套打印机管理软件。 Samsung SyncThru 6 1.0之前的版本中存在目录遍历漏洞。远程攻击者可通过向多个网页或路径发送参数利用该漏洞删除任意的文件或以系统权限执行任意代码。(多个路径和网页包括:upload/updateDriver、upload/updateDriver、uploadCloning.html、fileupload.html、uploadFirmware.html、upload/driver)。
Samsung SyncThru 6是韩国三星(Samsung)公司的一套打印机管理软件。 Samsung SyncThru 6 1.0之前的版本中存在目录遍历漏洞。远程攻击者可通过向多个网页或路径发送参数利用该漏洞删除任意的文件或以系统权限执行任意代码。(多个路径和网页包括:upload/updateDriver、upload/updateDriver、uploadCloning.html、fileupload.html、uploadFirmware.html、upload/driver)。