漏洞详情

CNVD编号 CNVD-2017-14891
漏洞标题 KDDI HOME SPOT CUBE2 WebUI操作系统命令注入漏洞(CNVD-2017-14891)
严重等级
影响产品 KDDI HOME SPOT CUBE2 <=​V101
漏洞类型 通用软硬件漏洞
发现时间 2017-06-21
公开时间 2017-07-17
发现者 Taizoh Tsukamoto of Mitsui Bussan Secure Directions, Inc.
解决方案 目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页: http://www.kddi.com/english/
漏洞描述 KDDI HOME SPOT CUBE是日本KDDI公司的一款家庭无线路由器产品。WebUI是其中的一个图形用户界面。 使用101及之前版本固件的KDDI HOME SPOT CUBE2中的WebUI中存在操作系统命令注入漏洞。远程攻击者可利用该漏洞执行任意的操作系统命令。

返回漏洞库首页
Image Additional Image