DreamBox DM800 ‘file’参数本地文件泄露漏洞 CNNVD-201111-167

- AV AC AU C I A
发布: 1900-01-01
修订: 2011-11-08

Dreambox是德国Dream Multimedia公司生产的基于Linux的数字电视机顶盒。 DreamBox DM800 1.5rc1及之前版本中存在本地文件泄露漏洞。由于用户提供的输入没有经过充分的过滤,攻击者可借助file参数从运行有漏洞的应用程序的计算机的本地文件上获取潜在敏感信息,而且可能导致进一步的攻击。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息