Cambium Networks ePMP是美国Cambium Networks公司的一套无线网络接入平台。该平台提供视频监控、Wi-Fi热点和传感器连接等功能。 使用3.5及之前版本固件的Cambium Networks ePMP存在安全漏洞,该漏洞源于Web管理控制台没有充分过滤输入。攻击者可通过向‘get_chart’函数发送特制的POST请求利用该漏洞注入shell元字符,获取管理员的访问权限,控制设备和整个WiFi网络。
Cambium Networks ePMP是美国Cambium Networks公司的一套无线网络接入平台。该平台提供视频监控、Wi-Fi热点和传感器连接等功能。 使用3.5及之前版本固件的Cambium Networks ePMP存在安全漏洞,该漏洞源于Web管理控制台没有充分过滤输入。攻击者可通过向‘get_chart’函数发送特制的POST请求利用该漏洞注入shell元字符,获取管理员的访问权限,控制设备和整个WiFi网络。