漏洞信息详情
Radisys MRF Web Panel 命令注入漏洞
漏洞简介
Radisys MRF是美国锐德世(Radisys)公司的一套为电信、航空航天和国防应用提供无线基础设施解决方案的媒体资源服务。Radisys MRF Web Panel(SWMS)是其中的一个基于Web的管理面板。
Radisys MRF Web Panel (SWMS) 9.0.1版本中的/swms/ms.cgi文件的‘MSM_MACRO_NAME POST’函数存在OS命令注入漏洞。攻击者可利用该漏洞禁用软件,或读取、写入和更改数据。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.radisys.com
参考网址
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/41179/
受影响实体
- Mrf Web_panel:9.0.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...