漏洞信息详情
Xiaomi R3D 操作系统命令注入漏洞
漏洞简介
Xiaomi R3D是中国小米公司的一款无线路由器产品。
Xiaomi R3D 2.26.4之前版本上的/cgi-bin/luci /api/misystem/set_router_wifiap中的AP模式设置功能存在操作系统命令注入漏洞。攻击者可借助特制的JSON数据利用该漏洞执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.mi.com/
参考网址
来源:www.cnvd.org.cn
链接:http://www.cnvd.org.cn/flaw/show/CNVD-2018-04520
来源:github.com
链接:https://github.com/cc-crack/router/blob/master/CNVD-2018-04520.py
受影响实体
暂无
补丁
- Xiaomi R3D 操作系统命令注入漏洞的修复措施<!--2018-7-14-->
还没有评论,来说两句吧...