Neato Botvac Connected 命令注入漏洞 CVE-2018-18638 CNNVD-201810-1241

9.3 AV AC AU C I A
发布: 2018-10-24
修订: 2019-10-03

Neato Botvac Connected是美国Neato Robotics公司的一款吸尘机器人设备。 Neato Botvac Connected 2.2.0版本中的setup API存在命令注入漏洞。攻击者可借助ntp字段中的shell元字符利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息