漏洞分享 - 叡揚資訊 Vitals ESP存在Arbitrary File Upload漏洞
叡揚資訊 Vitals ESP存在Arbitrary File Upload漏洞
一、摘要
叡揚資訊Vitals ESP的特定參數為未進行妥善驗證,允許遠端攻擊者以使用者權限登入後,利用此漏洞繞過檔案檢查機制,將腳本上傳至任意系統目錄後執行,藉以操作系統或中斷服務。
二、存在風險
叡揚資訊Vitals ESP的特定參數為未進行妥善驗證,允ㄖㄩˋ遠端攻擊者以使用者權限登入後,利用此漏洞繞過檔案檢查機制,將腳本上傳至任意系統目錄後執行,藉以操作系統或中斷服務,其影響系統或版本如下:
- Vitals ESP: 6.1 and prior
建議改善措施:請維護廠商協助更新設備。
情資報告連結:https://www.twcert.org.tw/tw/cp-132-7508-6d1ef-1.html