Samsung SyncThru 6 路径遍历漏洞 CVE-2015-5473 CNNVD-201507-676

10.0 AV AC AU C I A
发布: 2017-06-01
修订: 2017-06-12

Samsung SyncThru 6是韩国三星(Samsung)公司的一套打印机管理软件。 Samsung SyncThru 6 1.0之前的版本中存在目录遍历漏洞。远程攻击者可通过向多个网页或路径发送参数利用该漏洞删除任意的文件或以系统权限执行任意代码。(多个路径和网页包括:upload/updateDriver、upload/updateDriver、uploadCloning.html、fileupload.html、uploadFirmware.html、upload/driver)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息