NETGEAR多款产品授权问题漏洞 CVE-2021-34865 CNNVD-202108-2714

8.3 AV AC AU C I A
发布: 2022-01-25
修订: 2024-11-21

Netgear NETGEAR是美国网件(Netgear)公司的一款路由器。连接两个或多个网络的硬件设备,在网络间起网关的作用。 多款 NETGEAR 路由器设备存在授权问题漏洞,该漏洞源于产品中的 mini_httpd 服务未对保护页面添加有效的访问保护措施。攻击者可利用特殊字符绕过身份验证访问保护页面并可以root权限在上下文中执行恶意代码。

0%
暂无可用Exp或PoC
当前有34条受影响产品信息