漏洞详情
CNVD编号 | CNVD-2017-14891 |
---|---|
漏洞标题 | KDDI HOME SPOT CUBE2 WebUI操作系统命令注入漏洞(CNVD-2017-14891) |
严重等级 | 中 |
影响产品 | KDDI HOME SPOT CUBE2 <=V101 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-21 |
公开时间 | 2017-07-17 |
发现者 | Taizoh Tsukamoto of Mitsui Bussan Secure Directions, Inc. |
解决方案 | 目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页: http://www.kddi.com/english/ |
漏洞描述 | KDDI HOME SPOT CUBE是日本KDDI公司的一款家庭无线路由器产品。WebUI是其中的一个图形用户界面。 使用101及之前版本固件的KDDI HOME SPOT CUBE2中的WebUI中存在操作系统命令注入漏洞。远程攻击者可利用该漏洞执行任意的操作系统命令。 |
返回漏洞库首页