Checkpoint FireWall-1 Webserver HEX编码的目录遍历

CNNVD-ID编号 CNNVD-200607-451
CVE编号 CVE-2006-3885
发布时间 2006-07-26
更新时间 2006-07-27
漏洞类型 路径遍历
漏洞来源 Pete Foster pete@sec-tec.demon.co.uk
危险等级 中危
威胁类型 远程
厂 商 checkpoint

漏洞介绍

Check Point Firewall-1是一款高性能防火墙。

Check Point Firewall-1 R55W中包含有运行于TCP/18264端口上的硬编码Web Server。这个Web服务程序中存在目录遍历漏洞,允许攻击者从运行于以其下操作系统检索文件。

通过基本的HEX编码的目录遍历字串可以利用此漏洞。

漏洞补丁

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

参考网址

受影响实体

信息来源