NETGEAR WNR1000V4 注入漏洞 CVE-2019-20488 CNNVD-202003-020 CNVD-2020-15506

7.5 AV AC AU C I A
发布: 2020-03-02
修订: 2020-08-24

NETGEAR WNR1000V4是美国网件(NETGEAR)公司的一款无线路由器。 NETGEAR WNR1000V4 1.1.0.54版本中的Web管理接口(setup.cgi)存在注入漏洞。远程攻击者可借助‘sysDNSHost’参数中的shell元字符利用该漏洞在系统上执行任意shell命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息