Xiaomi R3D是中国小米公司的一款无线路由器产品。 Xiaomi R3D 2.26.4之前版本上的/cgi-bin/luci /api/misystem/set_router_wifiap中的AP模式设置功能存在操作系统命令注入漏洞。攻击者可借助特制的JSON数据利用该漏洞执行任意命令。
Xiaomi R3D是中国小米公司的一款无线路由器产品。 Xiaomi R3D 2.26.4之前版本上的/cgi-bin/luci /api/misystem/set_router_wifiap中的AP模式设置功能存在操作系统命令注入漏洞。攻击者可借助特制的JSON数据利用该漏洞执行任意命令。