漏洞分享 - 英特內的DreamMaker存在多個漏洞
英特內的DreamMaker存在多個漏洞
一、摘要
英特內的DreamMaker存在多個漏洞,其將允許攻擊者利用該漏洞,並導致可上傳任意檔案至任意路徑、執行任意程式碼和讀取任意系統檔案。
二、存在風險
盛達電業路由器存在多個漏洞,其將允許攻擊者利用該漏洞,並導致可直接操作特定功能取得部分設備資訊、修改WiFi SSID、重啟設備、讀取任意網頁資料、存取使用者設定頁面取得明文通行碼以及利用SSH的特定功能注入任意系統指令並執行,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- Arbitrary File Reading through Path Traversal
- CVE編號:CVE-2024-11979
- 漏洞描述:英特內的DreamMaker存在 Path Traversal漏洞且未限制上傳檔案類型,其將允許未經身分鑑別之遠端攻擊者利用此漏洞上傳任意檔案至任意路徑,甚至可上傳網頁後門程式以執行任意程式碼。
- 影響系統/版本:DreamMaker 2024/09/26(不含)以前版本。
- Arbitrary File Reading through Path Traversal
- CVE編號:CVE-2024-11978
- 漏洞描述:英特內的DreamMaker存在 Path Traversal漏洞,其將允許未經身分鑑別之遠端攻擊者利用此漏洞讀取任意系統檔案。
- 影響系統/版本:DreamMaker 2024/09/26(不含)以前版本。
三、建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新。
情資報告連結: