当前位置:首页 > 技术与方案 > 最新补丁相关

Xerox WorkCentre WebUI远程命令注入绕过认证漏洞

(2012-09-18 06:20:42)

受影响系统:
Xerox WorkCentre Pro 275
Xerox WorkCentre Pro 265
Xerox WorkCentre Pro 255
Xerox WorkCentre Pro 245
Xerox WorkCentre Pro 238
Xerox WorkCentre Pro 232
Xerox WorkCentre 275
Xerox WorkCentre 265
Xerox WorkCentre 255
Xerox WorkCentre 245
Xerox WorkCentre 238
Xerox WorkCentre 232

描述:
Xerox WorkCentre是一款数码打印复印一体机。

WorkCentre的TCP/IP主机名存在WebUI命令注入漏洞,允许攻击者绕过认证远程执行任意软件。如果成功利用的话,攻击者可以非授权更改系统配置。

厂商补丁:
Xerox
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.xerox.com/downloads/usa/en/c/cert_P29_WC2xx-Only_HTTP.zip


 

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号