安全研究
安全漏洞
NETGEAR命令注入漏洞(CVE-2024-35519)
发布日期:2024-10-15
更新日期:2024-12-13
受影响系统:NETGEAR NETGEAR EX6120 v1.0.0.68
NETGEAR NETGEAR EX6100 v1.0.2.28
NETGEAR NETGEAR EX3700 v1.0.0.96
描述:
CVE(CAN) ID:
CVE-2024-35519
NETGEAR EX3700等都是美国网件(NETGEAR)公司的产品,NETGEAR EX3700是一款无线网络信号扩展器,NETGEAR EX6100是一个 WiFi 范围扩展器,NETGEAR EX6120是一款无线扩展器。
Netgear EX6120 v1.0.0.68版本、Netgear EX6100 v1.0.2.28版本和Netgear EX3700 v1.0.0.96版本存在命令注入漏洞,攻击者可利用该漏洞通过ap_mode参数导致命令注入攻击。
<**>
建议:
厂商补丁:
NETGEAR
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.netgear.com/浏览次数:210
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |