Apple AirPort FTP端口转发绕过安全限制漏洞 CVE-2010-0962 CNNVD-201003-156

5.0 AV AC AU C I A
发布: 2010-03-10
修订: 2018-10-10

Apple AirPort设备是一款无线访问接入点,可为网络客户端提供802.11服务。 Apple AirPort等无线产品中内嵌的FTP代理服务器没有限制客户端在PORT命令中所指定的IP地址和端口,这允许远程攻击者利用内网FTP服务器转发任意TCP。 这个漏洞直接的影响是对于向内部客户端提供NAT的Airpor产品,能够访问这些产品外部所转发FTP端口的用户可以通过向任意地址和端口发送数据在NAT内执行FTP服务器操作。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息