ZXELINK wireless con... CVE-2020-6880 CNVD-2020-68867

7.5 AV AC AU C I A
发布: 2020-12-01
修订: 2024-11-21

ZXELINK wireless controller存在SQL注入漏洞,远程攻击者可利用该漏洞不需要登录。通过发送恶意SQL语句,因为设备没有正确地过滤参数,成功使用可以获得管理权限。以下产品及版本受到影响:ZXV10 W908所有版本及MIPS_A_1022IPV6R3T6P7Y20之前版本。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息