NTP 路径遍历漏洞 CVE-2015-7851 CNNVD-201510-579

3.5 AV AC AU C I A
发布: 2020-01-28
修订: 2020-06-18

Network Time Protocol(NTP,网络时间协议)是一种以数据包交换把两台电脑的时钟同步化的网络协议。 NTP 4.2.8p4之前版本中的ntp_control.c文件的‘save_config’函数存在路径遍历漏洞。远程攻击者可借助特制URL利用该漏洞覆盖任意文件。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息