漏洞信息详情
Cambium Networks ePMP 安全漏洞
漏洞简介
Cambium Networks ePMP是美国Cambium Networks公司的一套无线网络接入平台。该平台提供视频监控、Wi-Fi热点和传感器连接等功能。
使用3.5及之前版本固件的Cambium Networks ePMP存在安全漏洞,该漏洞源于Web管理控制台没有充分过滤输入。攻击者可通过向‘get_chart’函数发送特制的POST请求利用该漏洞注入shell元字符,获取管理员的访问权限,控制设备和整个WiFi网络。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.cambiumnetworks.com/
参考网址
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/43413/
来源:MISC
链接:https://blog.rapid7.com/2017/12/19/r7-2017-25-cambium-epmp-and-cnpilot-multiple-vulnerabilities/
受影响实体
- Cambiumnetworks Epmp_2000_firmware:3.5<!--2000-1-1-->
- Cambiumnetworks Epmp_1000_firmware:3.5<!--2000-1-1-->
补丁
- Cambium Networks ePMP 安全漏洞的修复措施<!--2017-1-17-->
还没有评论,来说两句吧...