安全研究

安全漏洞
Xerox WorkCentre WebUI远程命令注入漏洞

发布日期:2006-10-04
更新日期:2006-10-09

受影响系统:
Xerox WorkCentre Pro 275
Xerox WorkCentre Pro 265
Xerox WorkCentre Pro 255
Xerox WorkCentre Pro 245
Xerox WorkCentre Pro 238
Xerox WorkCentre Pro 232
Xerox WorkCentre 275
Xerox WorkCentre 265
Xerox WorkCentre 255
Xerox WorkCentre 245
Xerox WorkCentre 238
Xerox WorkCentre 232
描述:
BUGTRAQ  ID: 20334
CVE(CAN) ID: CVE-2006-5290

Xerox WorkCentre是一款数码打印复印一体机。

WorkCentre的TCP/IP主机名存在WebUI命令注入漏洞,允许攻击者绕过认证远程执行任意软件。如果成功利用的话,攻击者可以非授权更改系统配置。

<*来源:Brendan O'Connor
  
  链接:http://secunia.com/advisories/22252/
        http://www.xerox.com/downloads/usa/en/c/cert_XRX06_005.pdf
*>

建议:
厂商补丁:

Xerox
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.consulting.xerox.com/gifs/cert_P31v14_ESS_Network_Controller_CP_Patch_LP.zip

浏览次数:2722
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障