漏洞信息详情
UCOPIA Wi-Fi appliances 操作系统命令注入漏洞
漏洞简介
Ucopia Express 6.0.5 存在安全漏洞,该漏洞允许经过身份验证的远程攻击者逃离受限制的管理shell CLI,通过不受保护的less命令访问具有admin用户权限的shell。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://ucopia.com/en/solutions/product-line-wifi/
参考网址
来源:MISC
链接:https://ucopia.com/en/solutions/product-line-wifi/
来源:MISC
链接:https://blog.globadis.com/blog/ucopia-v6-multiple-cves-root/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/UCOPIA-Express-three-vulnerabilities-34469
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-25036
受影响实体
暂无
补丁
- UCOPIA Wi-Fi appliances 操作系统命令注入漏洞的修复措施<!--2021-2-2-->
还没有评论,来说两句吧...