Working Resources BadBlue管理接口任意文件访问漏洞 CVE-2002-2170 CNNVD-200212-627

7.5 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

Working Resources Inc. BadBlue企业版1.7至1.74版本限制本地IP地址的管理员行为,但不提供附加认证。远程攻击者可以借助包含HTTP POST请求的web页面执行任意代码,该请求访问本地主机、地址和整个分享的硬盘驱动器。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息