Cisco WAAS Mobile 目录遍历漏洞 CVE-2013-5554 CNNVD-201311-096

7.5 AV AC AU C I A
发布: 2013-11-08
修订: 2013-11-08

Cisco Wide Area Application Services(WAAS) Mobile是美国思科(Cisco)公司的一套扩展了WAAS(应用加速和广域网优化软件)的软件,它可帮助远程和移动用户加快访问应用的速度,并降低对公司HTTP应用、电子邮件和文件服务器的访问的带宽要求。 Cisco WAAS Mobile 3.5.5之前的版本中服务器的Web管理界面中存在目录遍历漏洞,该漏洞源于程序没有正确处理HTTP POST请求。远程攻击者可通过发送恶意的HTTP POST请求到目标设备利用该漏洞上传并执行任意文件。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息