Linksys WAP54Gv3 firmware web页面调试接口信任管理漏洞 CVE-2010-1573 CNNVD-201006-122

10.0 AV AC AU C I A
发布: 2010-06-10
修订: 2024-02-13

Linksys WAP54Gv3 firmware在某些web页面的调试接口使用hard-coded用户名(Gemtek)和密码(gemtekswd),远程攻击者可以借助(a)Debug_command_page.asp和(b)debug.cgi的(1)data1,(2)data2,或(3)data3参数执行任意命令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息