Axis Network Camera And Video Server多个漏洞 CVE-2004-2426 CNNVD-200412-745

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Axis Network Camera 2.40及其以前的版本和Video Server 3.12以前的版本存在目录遍历漏洞。远程攻击者借助ServerManager.srv的HTTP POST请求中的..(点 点)绕过认证,然后使用这些权限来进行其他活动,如使用editcgi.cgi修改文件。

0%
暂无可用Exp或PoC
当前有74条受影响产品信息