漏洞信息详情
ZTE MF971R LTE router 注入漏洞
漏洞简介
ZTE MF971R LTE router是中国中兴通讯(ZTE)公司的一款路由器。
ZTE MF971R LTE router 存在注入漏洞,该漏洞源于ZTE MF971R LTE router 的 wa_inner_version:BD_PLKPLMF971R1V1.0.0B06 版本存在CRLF注入漏洞。特制的 HTTP 请求可能会导致 CRLF 注入。 攻击者需要向受害者提供 URL 才能触发漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://talosintelligence.com/vulnerability_reports/TALOS-2021-1313
参考网址
来源:MISC
链接:https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1019764
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021101910
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-21743
来源:talosintelligence.com
链接:https://talosintelligence.com/vulnerability_reports/TALOS-2021-1313
受影响实体
暂无
补丁
- ZTE MF971R LTE router 注入漏洞的修复措施<!--2021-10-18-->
还没有评论,来说两句吧...