多款Sierra Wireless AirCard产品CRLF注入漏洞 CVE-2015-2054 CNNVD-201502-365

4.3 AV AC AU C I A
发布: 2015-02-23
修订: 2016-11-30

Sierra Wireless AirCard 760S、762S and 763S都是加拿大Sierra Wireless公司的移动宽带设备。 多款Sierra Wireless AirCard产品的web-based管理控制台中的export.cfg文件存在CRLF注入漏洞。远程攻击者可借助‘save’参数中的CRLF序列利用该漏洞注入任意头。以下产品受到影响:Sierra Wireless AirCard 760S,762S和763S。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息