Ruckus Networks Ruckus IoT 注入漏洞 CVE-2020-26878 CNNVD-202010-1422

9.0 AV AC AU C I A
发布: 2020-10-26
修订: 2024-11-21

Ruckus Networks Ruckus IoT是美国Ruckus Networks公司的一个应用于连接 Ruckus IoT-Ready AP 的设备。该设备可作为物联网设备端点连接控制器。 Ruckus Networks Ruckus 1.5.1.0.21 之前版本存在注入漏洞,该漏洞使经过身份验证的用户可以向API (/service/v1/createUser endpoint)提交查询,注入任意命令以root用户身份进行执行。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息