Cisco Linksys E4200 Router CVE-2013-2678 Local File Include Vulnerability
BID:59710
CVE-2013-2678 |Info
Cisco Linksys E4200 Router CVE-2013-2678 Local File Include Vulnerability
| Bugtraq ID: | 59710 |
| Class: | Input Validation Error |
| CVE: |
CVE-2013-2678 |
| Remote: | Yes |
| Local: | No |
| Published: | May 06 2013 12:00AM |
| Updated: | May 06 2013 12:00AM |
| Credit: | sqlhacker |
| Vulnerable: |
Cisco Linksys E4200 1.0.05 Build 7 |
| Not Vulnerable: | |
Discussion
Cisco Linksys E4200 Router CVE-2013-2678 Local File Include Vulnerability
Cisco Linksys E4200 router is prone to a local file-include vulnerability because it fails to sufficiently sanitize user-supplied input.
An attacker can exploit this vulnerability to view files and execute local scripts in the context of the affected device. This may aid in further attacks.
Cisco Linksys E4200 running firmware 1.0.05 build 7 is vulnerable; other versions may also be affected.
Cisco Linksys E4200 router is prone to a local file-include vulnerability because it fails to sufficiently sanitize user-supplied input.
An attacker can exploit this vulnerability to view files and execute local scripts in the context of the affected device. This may aid in further attacks.
Cisco Linksys E4200 running firmware 1.0.05 build 7 is vulnerable; other versions may also be affected.