>
Hak5 WiFi Pineapple Mark 路径遍历漏洞
Hak5 WiFi Pineapple Mark 路径遍历漏洞
CNNVD-ID编号 | CNNVD-202009-1542 | CVE编号 | CVE-2020-25726 |
发布时间 | 2020-09-25 | 更新时间 | 2020-10-09 |
漏洞类型 | 路径遍历 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | N/A |
漏洞介绍
Hak5 WiFi Pineapple Mark是美国hak5的一款用于无线安全审计的工具。该产品可轻易支持发起中间人攻击操作。
Hak5 WiFi Pineapple Mark VII 存在路径遍历漏洞,该漏洞源于未经身份验证的用户可以连接到无线管理网络(包括开放的无线网络),并访问/ pineapple/ui下的所有文件和子目录,而不管文件权限如何。
漏洞补丁
目前厂商已发布升级了Hak5 WiFi Pineapple Mark 路径遍历漏洞的补丁,Hak5 WiFi Pineapple Mark 路径遍历漏洞的补丁获取链接:
https://forums.hak5.org/topic/53122-unauthenticated-filesystem-access/
参考网址
来源:MISC
链接:https://downloads.hak5.org/pineapple
来源:MISC
链接:https://forums.hak5.org/topic/53122-unauthenticated-filesystem-access/
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202009-1542

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论