HP Ignite-UX TFTP文件上传漏洞 CVE-2004-0952 CNNVD-200412-1214

6.4 AV AC AU C I A
发布: 2004-12-31
修订: 2017-10-11

Ignite-UX产品是一套 HP-UX 管理工具集,可协助远程恢复、监控客户机安装等各种任务。 Ignite-UX的TFTP在处理文件路径时存在漏洞,远程攻击者可能利用此漏洞非法获得文件系统的访问。 在安装过程中Ignite-UX会安装并启用TFTP服务程序以便于匿名访问配置数据。在某些环境中,部分TFTP服务器树可能是完全可写的,这就允许攻击者从主机移动数据/工具,或通过写满本地文件系统导致主机拒绝服务。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息