ASUS BMC's firmware: path traversal - 刪除視頻檔案功能
文章推薦指數: 80 %
TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安 ... CVE ID, CVE-2021-28205. CVSS, 4.9 (Medium) ... 漏洞通報者, ASUS. 公開日期, 2021-04-06 ...
按Enter到主內容區:::
首頁
資安服務
台灣漏洞揭露平台(TVN)
TVN(TaiwanVulnerabilityNote)漏洞公告
發布日期:2021-04-06
字型大小:
小
中
大
回上一頁
友善列印
ASUSBMC'sfirmware:pathtraversal-刪除視頻檔案功能
TVNID
TVN-202103032
CVEID
CVE-2021-28205
CVSS
4.9(Medium)CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
影響產品
受影響產品之對應韌體:Z10PR-D161.14.51ASMB8-iKVM1.14.51Z10PE-D16WS1.14.2
問題描述
ASUSBMC'sfirmware之Web管理頁面中的特定函式(刪除視頻檔案功能)未作特殊字元的過濾,使攻擊者取得管理者權限後,可利用PathTraversal手法存取系統檔案。
解決方法
以下受影響產品更新相對韌體至相對應版本:Z10PR-D161.16.1ASMB8-iKVM1.16.1Z10PE-D16WS1.16.1
漏洞通報者
ASUS
公開日期
2021-04-06
相關連結
CVE-2021-28205
ASUSProductSecurityAdvisory
ASUSSupport
回頁首
延伸文章資訊
- 1資安情資分享|漏洞通報|資安聯盟|資安電子報-資安活動
請提供相關資訊(含:活動主題、日期、地點、類型、是否收費、主辦單位、相關網址、活動聯絡人和聯絡方式) , E-mail至 [email protected],標題註明「協助資安活動 ...
- 2ASUS BMC's firmware: buffer overflow - 生成SSL憑證之功能
TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安. 您的瀏覽器不支援JavaScript語法,JavaScript語法並不影響內容 ... CVE ID, CVE-2021-28196...
- 3TWCERT/CC 2021台灣資安通報應變年會
感謝國內外講師、貴賓、企業代表以及630位線上與會者,參與TWCERT 2021 台灣資安通報 ... 綜觀全球,資安已升溫成各國的軍備競賽項目之一。2021年上半年我國資安事件 ...
- 42021/10/14 - 台灣電腦網路危機處理暨協調中心
Microsoft Azure 雲端服務遭破記錄史上最大流量DDoS 攻擊,瞬間流量高達2.4Tbps ; 2021/10/15, TWCERT/CC 參與亞太區APCERT CYBER DRI...
- 5資安情資分享|漏洞通報|資安聯盟|資安電子報 - 台灣電腦網路 ...
... 4TWCERT/CC-2022年2月份資安情資電子報 2022-02-10 · 5TWCERT/CC-2022年1月份資安情資電子報 2022-01-06 · 6TWCERT/CC-20...