Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
N/A
Vulnerability Description
cgiproc CGI script in Nortel Contivity HTTP server allows remote attackers to read arbitrary files by specifying the filename in a parameter to the script.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Nortel Contivity交换机远程拒绝服务攻击和文件泄露漏洞
Vulnerability Description
Contivity系列是Nortel公司开发的外网交换机产品。较新发布的Contivity交换机包含一个运行在VxWorks操作系统之上的httpd服务器用于提供远程基于Web的管理接口。 Contivity系列交换机Web管理接口的"cgiproc"脚本实现上存在漏洞,远程攻击者可能利用此漏洞对交换机进行拒绝服务攻击或查看任意系统文件。 因为没有对用户输入进行充分过滤,如果向cgiporc程序传递元字符,如"!"或"$",系统就会崩溃。cgiproc的另一个漏洞是当请求管理页面时缺乏身份认证。这使攻击者
CVSS Information
N/A
Vulnerability Type
N/A