漏洞分享 - 英特內的DreamMaker存在多個漏洞

                                                                                                                                                                                                               


英特內的DreamMaker存在多個漏洞

一、摘要

        英特內的DreamMaker存在多個漏洞,其將允許攻擊者利用該漏洞,並導致可上傳任意檔案至任意路徑、執行任意程式碼和讀取任意系統檔案。


、存在風險

        盛達電業路由器存在多個漏洞,其將允許攻擊者利用該漏洞,並導致可直接操作特定功能取得部分設備資訊、修改WiFi SSID、重啟設備、讀取任意網頁資料、存取使用者設定頁面取得明文通行碼以及利用SSH的特定功能注入任意系統指令並執行,其影響系統或版本如下

  • 受影響之系統/漏洞描述:
    • Arbitrary File Reading through Path Traversal
      • CVE編號CVE-2024-11979
      • 漏洞描述英特內的DreamMaker存在 Path Traversal漏洞且未限制上傳檔案類型,其將允許未經身分鑑別之遠端攻擊者利用此漏洞上傳任意檔案至任意路徑,甚至可上傳網頁後門程式以執行任意程式碼。
      • 影響系統/版本:DreamMaker 2024/09/26(不含)以前版本

    • Arbitrary File Reading through Path Traversal
      • CVE編號CVE-2024-11978
      • 漏洞描述英特內的DreamMaker存在 Path Traversal漏洞,其將允許未經身分鑑別之遠端攻擊者利用此漏洞讀取任意系統檔案。
      • 影響系統/版本DreamMaker 2024/09/26(不含)以前版本。

    三、建議改善措施:

               企業及使用者如有上述漏洞版本應儘速更新。
     

           情資報告連結:

    這個網誌中的熱門文章

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->

    案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

    -->

    資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

    -->

    漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

    -->

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->

    漏洞分享 - Fortinet 產品多個漏洞

    -->

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->