漏洞预警 | 电信网关配置管理系统任意文件上传漏洞
漏洞预警 | 电信网关配置管理系统任意文件上传漏洞
浅安 浅安安全 2024-11-22 00:02
0x00 漏洞编号
– # 暂无
0x01 危险等级
– 高危
0x02 漏洞概述
电信网关配置管理系统是一个用于管理和配置电信网络中网关设备的软件系统。它可以帮助网络管理员实现对网关设备的远程监控、配置、升级和故障排除等功能,从而确保网络的正常运行和高效性能。
0x03 漏洞详情
漏洞类型:
任意文件上传
影响:
上传恶意文件
简述:
电信网关配置管理系统的/bak_manager/upload_channels.php接口存在任意文件上传漏洞,未经身份验证的远程攻击者可以利用文件上传漏洞获取系统权限。
0x04 影响版本
– 电信网关配置管理系统
0x05POC状态
– 已公开
0x06修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本:
https://www.189.cn/