ELTEX NTP-RG-1402G 操作系统命令注入漏洞 CVE-2020-9027 CNNVD-202002-883 CVE-2020-9026

10.0 AV AC AU C I A
发布: 2020-02-17
修订: 2020-02-19

ELTEX NTP-RG-1402G是俄罗斯ELTEX公司的一款路由器产品。 ELTEX NTP-RG-1402G 1v10 3.25.3.32版本中存在操作系统命令注入漏洞。攻击者可通过ping.cmd的TRACE字段利用该漏洞在操作系统上执行任意命令并获取服务器的访问权限。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息