漏洞信息详情
多款Xiaomi产品操作系统命令注入漏洞
漏洞简介
Xiaomi R3P等都是中国小米公司的无线路由器产品。
多款Xiaomi产品上的/cgi-bin/luci中的访客Wi-Fi设置功能存在操作系统命令注入漏洞。攻击者可借助特制的JSON数据利用该漏洞执行任意命令。以下产品和版本受到影响:Xiaomi R3P 2.14.5之前版本;R3C 2.12.15之前版本;R3 2.22.15之前版本;R3D 2.26.4之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.mi.com/
参考网址
来源:www.cnvd.org.cn
链接:http://www.cnvd.org.cn/flaw/show/CNVD-2018-04521
来源:github.com
链接:https://github.com/cc-crack/router/blob/master/CNVD-2018-04521.py
受影响实体
暂无
补丁
- 多款Xiaomi产品操作系统命令注入漏洞的修复措施<!--2018-7-14-->
还没有评论,来说两句吧...