探索网络安全新技术
攀登黑客技术最高峰

CVE-2024-0918:TRENDnet TEW-800MB 系统命令注入漏洞

CVE-2024-0918:TRENDnet TEW-800MB 系统命令注入漏洞-威武网安

漏洞描述

固件版本为1.0.1.0的TEW-800MB路由器存在命令注入漏洞。如果攻击者获得了web管理权限,他们可以将命令注入到httpd未知函数中的post请求参数DeviceURL中,从而获得shell权限。该漏洞可以在本地Intranet上执行,如果启用了远程管理,则可以远程执行。

影响版本

TRENDnet TEW-800MB 1.0.1.0

资产测绘

“TRENDnet-TEW”

漏洞POC

温馨提示:本内容仅威武会员可见!【 加入会员

修复建议

升级至最新版本固件。

打赏
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《CVE-2024-0918:TRENDnet TEW-800MB 系统命令注入漏洞》
文章链接:https://www.wevul.com/6571.html
本站所有内容均来自互联网,只限个人技术研究,禁止商业用途,请下载后24小时内删除。

文章推荐

如果文章对您有帮助 请不要吝啬 打赏一下小站

支付宝扫一扫打赏

微信扫一扫打赏

登录

找回密码

注册