安全研究
安全漏洞
Century Systems FutureNet NXR指定功能提供错误漏洞(CVE-2024-50357)
发布日期:2024-11-29
更新日期:2025-02-19
受影响系统:Century Systems FutureNet NXR series
描述:
CVE(CAN) ID:
CVE-2024-50357
Century Systems FutureNet NXR是日本Century Systems公司的系列路由器。
Century Systems FutureNet NXR存在指定功能提供错误漏洞,该漏洞源于REST API的用户名和密码在出厂默认配置中配置,攻击者可利用该漏洞通过REST-API获取或更改设备设置。
<**>
建议:
厂商补丁:
Century Systems
---------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.centurysys.co.jp/backnumber/nxr_common/20241031-01.html浏览次数:177
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |