漏洞详情
CNVD编号 | CNVD-2017-15890 |
---|---|
漏洞标题 | Netgear DGN2200 dnslookup.cgi命令注入漏洞 |
严重等级 | 高 |
影响产品 | NetGear DGN2200 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-26 |
公开时间 | 2017-07-21 |
发现者 | unknwon |
解决方案 | 厂商已发布了漏洞修复程序,请及时关注更新: http://kb.netgear.com/ |
漏洞描述 | NETGEAR DGN2200是一款ADSL路由器设备。 Netgear DGN2200 dnslookup.cgi存在命令注入漏洞。该模块通过发送具有有效登录详细信息的特制发布请求,允许攻击者利用漏洞注入任意命令。 |
返回漏洞库首页