漏洞信息详情
Hgiga Oaklouds 操作系统命令注入漏洞
漏洞简介
Hgiga Oaklouds是中国恒基科技(Hgiga)公司的一个企业协同作业入口网。用于及时通讯,资源预约。
HGiga OAKlouds mobile portal存在操作系统命令注入漏洞,该漏洞源于HGiga OAKlouds mobile portal不过滤网卡设置页面“IPv6 Gateway”参数中的特殊字符。远程攻击者可利用该漏洞可以利用此漏洞执行命令注入,在系统中执行任意命令而无需登录。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.hgiga.com/index.html
参考网址
来源:CONFIRM
链接:https://www.twcert.org.tw/tw/cp-132-5092-f88e2-1.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-37913
受影响实体
暂无
补丁
- Hgiga Oaklouds 操作系统命令注入漏洞的修复措施<!--2021-9-15-->
还没有评论,来说两句吧...