安全研究

安全漏洞
FXC AE1021和FXC AE1021PE操作系统命令注入漏洞(CVE-2024-53688)

发布日期:2024-12-18
更新日期:2025-04-01

受影响系统:
FXC FXC AE 1021 <= 2.0.10
FXC FXC AE 1021PE <= 2.0.10
描述:
CVE(CAN) ID: CVE-2024-53688

FXC AE1021和FXC AE1021PE都是FXC公司的产品,FXC AE1021是一款集成了RJ-45、RJ-11、电源接口的面板式无线路由器,FXC AE1021PE是一款支持信息出口的无线局域网路由器。
FXC AE1021 2.0.10及之前版本和FXC AE1021PE 2.0.10及之前版本存在操作系统命令注入漏洞,登录用户可利用该漏洞使用精心设计的HTTP请求执行任意操作系统命令。

<**>

建议:
厂商补丁:

FXC
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.fxc.jp/news/20241213

浏览次数:50
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障