TOTOLINK A3002RU 操作系统命令注入漏洞 CVE-2018-13307 CNNVD-201811-789

10.0 AV AC AU C I A
发布: 2018-11-27
修订: 2019-10-03

TOTOLINK A3002RU是中国台湾吉翁电子(TOTOLINK)公司的一款无线路由器产品。 TOTOLINK A3002RU 1.0.8版本中的fromNtp存在操作系统命令注入漏洞。攻击者可借助‘ntpServerIp2’POST参数利用该漏洞执行系统命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息