NETGEAR Insight 命令注入漏洞 CVE-2019-12591 CNNVD-201906-014

6.5 AV AC AU C I A
发布: 2019-06-03
修订: 2019-10-09

NETGEAR Insight是美国网件(NETGEAR)公司的一套基于云的管理平台。该平台支持设置和配置NETGEAR Insight托管接入点、交换机和ReadyNAS设备等。 使用Insight 5.6之前版本固件的NETGEAR Insight Cloud中存在命令注入漏洞。该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息