漏洞信息详情
FIBARO Home Center 2 操作系统命令注入漏洞
漏洞简介
FIBARO Home Center 2是波兰FIBARO公司的一个应用系统。一个系统集成系统。
Fibaro Home Center 2 存在操作系统命令注入漏洞,该漏洞源于固件版本4.540及以上的Lite设备中,经过认证的用户可以使用命令注入漏洞以root用户的身份运行命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.fibaro.com/en/
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2021/Apr/27
来源:CONFIRM
链接:https://www.iot-inspector.com/blog/advisory-fibaro-home-center/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-20991
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/162243/Fibaro-Home-Center-MITM-Missing-Authentication-Code-Execution.html
受影响实体
暂无
补丁
- FIBARO Home Center 2 操作系统命令注入漏洞的修复措施<!--2021-4-19-->
还没有评论,来说两句吧...