漏洞信息详情
Seowon Intech SWC-9100 Routers 输入验证漏洞
- CNNVD编号:CNNVD-201402-022
- 危害等级: 高危
- CVE编号:
CVE-2013-7179
- 漏洞类型:
输入验证
- 发布时间:
2014-02-08
- 威胁类型:
特定网络环境
- 更新时间:
2014-02-08
- 厂 商:
seowonintech - 漏洞来源:
-
漏洞简介
Seowon Intech SWC-9100 Routers是韩国瑞元殷特(Seowon Intech)公司的一款无线路由器产品。
Seowon Intech SWC-9100路由器中的cgi-bin/diagnostic.cgi文件中的ping功能中存在输入验证漏洞。远程攻击者可借助‘ping_ipaddr’参数中的shell元字符利用该漏洞执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.seowonintech.co.kr/en/product/detail.asp?num=117&big_kind=B04&middle_kind=B04_07
参考网址
来源:US-CERT Vulnerability Note: VU#431726
名称: VU#431726
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END