漏洞信息详情
TP-Link WVR、WAR和ER设备安全漏洞
漏洞简介
TP-Link WVR、WAR和ER devices都是中国普联(TP-LINK)公司的不同系列的路由器产品。
TP-Link WVR、WAR和ER设备中存在安全漏洞。远程攻击者可通过向wportal.lua文件的name变量注入命令利用该漏洞执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.tp-link.com/
参考网址
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/541655/100/0/threaded
来源:MISC
链接:https://github.com/chunibalon/Vulnerability/blob/master/CVE-2017-15613_to_CVE-2017-15637.txt
受影响实体
- Tp-Link War2600l_firmware:-<!--2000-1-1-->
- Tp-Link R4299g_firmware:-<!--2000-1-1-->
- Tp-Link R473gp-Ac_firmware:-<!--2000-1-1-->
- Tp-Link R473g_firmware:-<!--2000-1-1-->
- Tp-Link R473p-Ac_firmware:-<!--2000-1-1-->
补丁
- TP-Link WVR、WAR和ER设备安全漏洞的修复措施<!--2017-10-20-->
还没有评论,来说两句吧...