漏洞信息详情
DrayTek Vigor2960、Vigor3900和Vigor300B 注入漏洞
漏洞简介
DrayTek Vigor2960、Vigor3900和Vigor300B中存在安全漏洞。攻击者可通过向cgi-bin/mainfunction.cgi URI发送shell元字符利用该漏洞不经过身份验证以root权限执行代码。以下产品及版本受到影响:DrayTek Vigor2960 1.3.1_Beta版本;Vigor3900 1.4.4_Beta版本;Vigor300B 1.3.3_Beta版本,1.4.2.1_Beta版本,1.4.4_Beta版本。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.draytek.com/
参考网址
来源:MISC
链接:https://sku11army.blogspot.com/2020/01/draytek-unauthenticated-rce-in-draytek.html
来源:MISC
链接:https://www.draytek.com/about/security-advisory/vigor3900-/-vigor2960-/-vigor300b-router-web-management-page-vulnerability-(cve-2020-8515)/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/156979/DrayTek-Vigor2960-Vigor3900-Vigor300B-Remote-Command-Execution.html
来源:cxsecurity.com
链接:https://cxsecurity.com/issue/WLB-2020040007
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-8515
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/48268
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...