一、 漏洞 CVE-2018-19031 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
当授权用户将构造的参数传递给路由器的后台进程时,存在一个命令注入漏洞。这影响360路由器系列产品(360 Safe Router P0、P1、P2、P3、P4),受影响的版本是V2.0.61.58897。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A command injection vulnerability exists when the authorized user passes crafted parameter to background process in the router. This affects 360 router series products (360 Safe Router P0,P1,P2,P3,P4), the affected version is V2.0.61.58897.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款奇虎科技产品命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
奇虎科技 360 Safe Router P2是中国奇虎科技公司的一款无线路由器。 多款奇虎科技产品中存在命令注入漏洞。远程攻击者可借助特制参数利用该漏洞在系统上执行任意命令。以下产品及版本受到影响:360 Safe Router P0 2.0.61.58897版本;360 Safe Router P1 2.0.61.58897版本;360 Safe Router P2 2.0.61.58897版本;360 Safe Router P3 2.0.61.58897版本;360 Safe Router P4
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
命令注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-19031 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-19031 的情报信息