cnpaf.net - 中国协议分析网

投递文章 投稿指南 RSS订阅 网站通告:
搜索: 您的位置主页>网络安全>安全指南>阅读文章

Toshiba蓝牙栈文件目录遍历漏洞

02-25 07:48 来源: 作者: 【 评论:0 浏览:
  详细描述:

  Toshiba蓝牙栈是东芝公司提供的蓝牙PC栈,支持v1.2规范。

  Toshiba蓝牙栈的Object Push服务中存在目录遍历漏洞,远程攻击可上传文件到任意可写目录。

  用户如果接受了连接请求提示的话,会要求指定文件下载位置。无论用户指定了什么路径,攻击者都可以将文件上传至任何可写的位置。在连接期间,不会出现文件名,因此受害用户不会知道正在发生的攻击。

  受影响系统:

  Toshiba Bluetooth Stack 4.x

  Toshiba Bluetooth Stack 4.0.11 (for Dell)

  Toshiba Bluetooth Stack 3.x

收藏此篇文章内容到:
Tags:
责任编辑:
  • 请文明参与讨论,禁止漫骂攻击。 用户名:新注册) 密码: 匿名:
    评论总数:0 [ 查看全部 ] 网友评论
    关于我们 - 广告合作 - 网站地图 - 版权说明 - 网站历史 - 世界排名 - 加入收藏 - 设为首页 - 返回顶部