NEC Aterm WF1200CR和Aterm WG1200CR 操作系统命令注入漏洞 CVE-2018-16195 CNNVD-201812-710

8.3 AV AC AU C I A
发布: 2019-01-09
修订: 2019-01-17

NEC Aterm WF1200CR和Aterm WG1200CR都是日本电气(NEC)公司的路由器产品。 使用1.1.1及之前版本固件的NEC Aterm WF1200CR和使用1.0.1及之前版本固件的Aterm WG1200CR中的‘UPnP’函数的SOAP接口存在操作系统命令注入漏洞。攻击者可借助UPnP的SOAP接口利用该漏洞执行任意操作系统命令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息