多款Seagate无线存储产品未限制文件上传漏洞 CVE-2015-2876 CNNVD-201509-209

8.3 AV AC AU C I A
发布: 2015-12-31
修订: 2015-12-31

Seagate GoFlex Satellite、Seagate Wireless Mobile Storage、Seagate Wireless Plus Mobile Storage和LaCie FUEL都是美国希捷(Seagate)公司的无线硬盘移动存储设备。 使用2.3.0.014及之前版本固件的多款Seagate设备中存在未限制文件上传漏洞。远程攻击者可通过在Wi-Fi会话期间上传文件到/media/sda2目录利用该漏洞执行任意代码。以下设备受到影响:Seagate GoFlex Satellite,Seagate Wireless Mobile Storage,Seagate Wireless Plus Mobile Storage,LaCie FUEL。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息