Keware Technologies HomeSeer 存在目录遍历问题发布时间:2000-12-11 更新时间:2000-12-11 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Keware Technologies HomeSeer 1.4详细描述 Keware Technologies HomeSeer是一个自动的控制家电的程序,可以让用户通过 WEB接口来控制家电。其中存在一个问题,可以使远程用户获得已知文件的内容,通过 包含../的请求,可以读取这个文件的内容。 测试代码 http://target/../../../filename.ext 解决方案 下载程序: Keware Technologies HomeSeer 1.4: Keware Technologies upgrade homeseer14_29 ftp://ftp.keware.com/pub/homeseer14_29.zip 相关信息 |