漏洞信息详情
Cambium Networks cnPilot Web administrative console 路径遍历漏洞
漏洞简介
Cambium Networks cnPilot是美国Cambium Networks公司的一款支持云管理单频路由器产品。Web administrative console是其中的一个Web管理控制台程序。
使用4.3.2-R4及之前版本固件的Cambium Networks cnPilot中的Web administrative console的‘ping’和‘traceroute’函数存在路径遍历漏洞,该漏洞源于程序没有过滤用户提交的输入。攻击者可利用该漏洞获取管理员密码的访问权限,进而控制设备的整个WiFi网络。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.cambiumnetworks.com/
参考网址
来源:MISC
链接:https://blog.rapid7.com/2017/12/19/r7-2017-25-cambium-epmp-and-cnpilot-multiple-vulnerabilities/
受影响实体
- Cambiumnetworks Cnpilot_e600_firmware:4.3.2-R4<!--2000-1-1-->
- Cambiumnetworks Cnpilot_e400_firmware:4.3.2-R4<!--2000-1-1-->
- Cambiumnetworks Cnpilot_r190n_firmware:4.3.2-R4<!--2000-1-1-->
- Cambiumnetworks Cnpilot_e410_firmware:4.3.2-R4<!--2000-1-1-->
- Cambiumnetworks Cnpilot_r190v_firmware:4.3.2-R4<!--2000-1-1-->
补丁
- Cambium Networks cnPilot Web administrative console 路径遍历漏洞的修复措施<!--2017-1-17-->
还没有评论,来说两句吧...