CNVD-ID | CNVD-2024-43581 |
公开日期 | 2024-11-08 |
摧毁。 | 高 ( AV:A/AC:L/Au:S/C:C/I:C/A:C ) |
影响产品 | NETGEAR R8500 v1.0.2.160 |
CVE 编号 | CVE-2024-50993 |
宝贵描述 | NETGEAR R8500是美国网件(NETGEAR)公司的一款无线路由器。
NETGEAR R8500 v1.0.2.160版本命令存在注入漏洞,该漏洞源自admin_account.cgi组件中的sysNewPasswd参数未能正确过滤构造命令特殊字符、命令等。攻击者可利用该漏洞导致任意命令执行。 |
首要类别 | 通用型陷阱 |
參考文獻 | https://www.netgear.com/about/security/ |
储备解决方案 | 厂商已发布了漏洞修复程序,请及时关注更新: https://www.netgear.com/about/security/ |
新产品 | NETGEAR R8500 admin_account.cgi组件命令注入漏洞的补丁 |
验证信息 | (暂无验证信息) |
報送時間 | 2024-11-07 |
录制时间 | 2024-11-08 |
更新时间 | 2024-11-08 |
隱藏附件 | (無附件) |
文章评论