漏洞描述:
【漏洞对象】Cisco家用无线网关设备 【涉及版本】 Cisco Residential_gateway_firmware:Ddr2200b-Na-Annexa-Fcc-V00.00.03.45.4e Cisco Residential_gateway_firmware:Ddr2201v1-Na-Annexa-Fcc-V00.00.03.28.3 【漏洞描述】 在相关版本中存在目录遍历漏洞。攻击者可通过向waitPingqry.cgi URL中发送带有shell元字符的‘pingAddr’参数利用该漏洞下载任意的系统文件。