漏洞信息详情
Teltonika RUT9XX路由器操作系统命令注入漏洞
漏洞简介
Teltonika RUT9XX routers (又称LuCI)是立陶宛Teltonika公司的一款路由器产品。
使用00.04.233之前版本固件的Teltonika RUT9XX路由器中的autologin.cgi文件和hotspotlogin.cgi文件存在操作系统命令注入漏洞。远程攻击者可利用该漏洞以root权限执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://teltonika.lt/
参考网址
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/149777/Teltonika-RUT9XX-Unauthenticated-OS-Command-Injection.html
来源:seclists.org
链接:http://seclists.org/fulldisclosure/2018/Oct/27
来源:github.com
链接:https://github.com/sbaresearch/advisories/tree/public/2018/SBA-ADV-20180319-01_Teltonika_OS_Command_Injection
受影响实体
暂无
补丁
- Teltonika RUT9XX路由器操作系统命令注入漏洞的修复措施<!--2018-10-16-->
还没有评论,来说两句吧...