漏洞详情

CNVD编号 CNVD-2017-15890
漏洞标题 Netgear DGN2200 dnslookup.cgi命令注入漏洞
严重等级
影响产品 NetGear DGN2200
漏洞类型 通用软硬件漏洞
发现时间 2017-06-26
公开时间 2017-07-21
发现者 unknwon
解决方案 厂商已发布了漏洞修复程序,请及时关注更新: http://kb.netgear.com/
漏洞描述 NETGEAR DGN2200是一款ADSL路由器设备。 Netgear DGN2200 dnslookup.cgi存在命令注入漏洞。该模块通过发送具有有效登录详细信息的特制发布请求,允许攻击者利用漏洞注入任意命令。

返回漏洞库首页
Image Additional Image