漏洞信息详情
TP-Link WVR、WAR和ER设备安全漏洞
漏洞简介
TP-Link WVR、WAR和ER devices都是中国普联(TP-LINK)公司的不同系列的路由器产品。
TP-Link WVR、WAR和ER设备中存在安全漏洞。远程攻击者可通过向pptp_server.lua文件的new-bindif变量注入命令利用该漏洞执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.tp-link.com/
参考网址
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/541655/100/0/threaded
来源:MISC
链接:https://github.com/chunibalon/Vulnerability/blob/master/CVE-2017-15613_to_CVE-2017-15637.txt
受影响实体
- Tp-Link Wvr450_firmware:-<!--2000-1-1-->
- Tp-Link Wvr458l_firmware:-<!--2000-1-1-->
- Tp-Link Wvr900g_firmware:3.0_170306<!--2000-1-1-->
- Tp-Link Wvr900l_firmware:-<!--2000-1-1-->
- Tp-Link Wvr450l_firmware:1.0161125<!--2000-1-1-->
补丁
- TP-Link WVR、WAR和ER设备安全漏洞的修复措施<!--2017-10-20-->
还没有评论,来说两句吧...