漏洞信息详情
Ctek SkyRouter ‘apps/a3/cfg_ethping.cgi’任意命令执行漏洞
- CNNVD编号:CNNVD-201112-450
- 危害等级: 超危
- CVE编号:
CVE-2011-5010
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2011-12-26
- 威胁类型:
远程
- 更新时间:
2012-02-14
- 厂 商:
ctekproducts - 漏洞来源:
-
漏洞简介
Ctek SkyRouter 4200至4300版本中的apps/a3/cfg_ethping.cgi中存在漏洞。远程攻击者可借助作用于\”u\”的PINGADDRESS参数中的shell元字符执行任意命令。
参考网址
来源: EXPLOIT-DB
名称: 18172
链接:http://www.exploit-db.com/exploits/18172
来源: SECUNIA
名称: 47003
链接:http://secunia.com/advisories/47003
来源: OSVDB
名称: 77497
来源: dev.metasploit.com
链接:http://dev.metasploit.com/redmine/issues/5610
来源: BID
名称: 50867
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END