Cambium Networks ePMP 安全漏洞 CVE-2017-5255 CNNVD-201701-412

9.0 AV AC AU C I A
发布: 2017-12-20
修订: 2019-10-09

Cambium Networks ePMP是美国Cambium Networks公司的一套无线网络接入平台。该平台提供视频监控、Wi-Fi热点和传感器连接等功能。 使用3.5及之前版本固件的Cambium Networks ePMP存在安全漏洞,该漏洞源于Web管理控制台没有充分过滤输入。攻击者可通过向‘get_chart’函数发送特制的POST请求利用该漏洞注入shell元字符,获取管理员的访问权限,控制设备和整个WiFi网络。

0%
当前有3条漏洞利用/PoC
当前有4条受影响产品信息