TotoLink A3100R命令注入漏洞(CNVD-2022-54652) CVE-2022-29639 CNVD-2022-54652

9.3 AV AC AU C I A
发布: 2022-05-18
修订: 2024-11-21

TotoLink A3100R是中国台湾吉翁电子(TotoLink)公司的一系列无线路由器。 TotoLink A3100R V4.1.2cu.5050_B20200504版本和V4.1.2cu.5247_B20211129版本存在命令注入漏洞,该漏洞源于uci_cloudupdate_config函数中的magicid参数未能正确过滤构造命令特殊字符、命令等,攻击者可利用该漏洞导致任意命令执行。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息