漏洞详情
CNVD编号 | CNVD-2017-12981 |
---|---|
漏洞标题 | Toshiba Home gateway HEM-GW16A固件OS命令注入漏洞 |
严重等级 | 中 |
影响产品 | Toshiba Toshiba Home gateway HEM-GW26A firmware <=HEM-GW26A-FW-V1.2.0 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-28 |
公开时间 | 2017-07-06 |
发现者 | Yutaka Kokubu of Mitsui Bussan Secure Directions, Inc |
解决方案 | 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: http://www.tlt.co.jp/tlt/information/seihin/notice/defect/20170626/20170626.htm |
漏洞描述 | TOSHIBA Home Gateway HEM-GW26A和TOSHIBA Home Gateway HEM-GW16A都是日本东芝(TOSHIBA)公司的家庭网关产品。 使用HEM-GW26A-FW-V1.2.0及之前版本固件的TOSHIBA Home Gateway HEM-GW26A和使用HEM-GW16A-FW-V1.2.0及之前版本固件的TOSHIBA Home Gateway HEM-GW16A存在操作系统命令注入漏洞。攻击者可利用该漏洞执行任意的操作系统命令。 |
返回漏洞库首页