Telus Wi-Fi Hub 安全漏洞 CVE-2021-20122 CNNVD-202110-642

9.0 AV AC AU C I A
发布: 2021-10-11
修订: 2024-11-21

Telus Wi-Fi Hub是加拿大研科(Telus)公司的一个 WiFi 集线器。 Telus Wi-Fi Hub 存在安全漏洞,该漏洞源于固件版本为 3.00.20 的 Telus Wi-Fi 集线器 (PRV65B444A-S-TS) 受到传递给 tr69_cmd.cgi 的多个参数中的经过身份验证的命令注入漏洞的影响。 远程攻击者连接到路由器的 LAN 并使用超级用户帐户进行身份验证,或使用诸如 CVE-2021-20090 之类的绕过身份验证漏洞,可以利用此问题在目标设备上以 root 身份运行命令或获取 shell。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息