向互联网开放网络端口(TCP / 37215,测试设备)的华为CPE模块存在目录遍历漏洞,37215端口是华为CPE设备的UPnP服务端口。
通过利用这一漏洞,远程攻击者可以不经验证访问设备的任何本地文件,黑客可以通过这一漏洞控制存在漏洞的设备。
详细来说,Web服务器被设计为无需身份验证就可以远程访问/icon/文件夹,然而这里提供的路径并不会检查目录遍历的尝试,导致攻击者可以用 ../ 访问任何本地文件。
举个栗子:设备的/etc/inittab文件可以通过以下网址访问到:
```
http://<target IP>:37215/icon/../../../etc/inittab
```
<target IP>是存在漏洞设备的IP地址
我们确认华为以下型号的设备将受到影响:
```
HG532e
HG532n
HG532s 其它型号的设备也很可能存在这一漏洞,但没有对它们进行测试
```
来源: http://www.freebuf.com/vuls/84904.html
暂无评论