漏洞标题
N/A
漏洞描述信息
FastGate Fastweb 设备上的 Web 界面,其 firmware 版本为 0.00.47_FW_200_Askey 2017-05-17(软件版本为 1.0.1b),暴露了一个 CGI 二进制,该二进制容易受到命令注入漏洞的利用,可以利用此漏洞以 root 权限执行远程代码。无需身份验证即可触发此漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The web interface on FASTGate Fastweb devices with firmware through 0.00.47_FW_200_Askey 2017-05-17 (software through 1.0.1b) exposed a CGI binary that is vulnerable to a command injection vulnerability that can be exploited to achieve remote code execution with root privileges. No authentication is required in order to trigger the vulnerability.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
FASTGate Fastweb 命令注入漏洞
漏洞描述信息
使用0.00.47_FW_200_Askey 2017-05-17及之前版本固件的FASTGate Fastweb(1.0.1b及之前软件版本)中的Web界面存在命令注入漏洞。远程攻击者可利用该漏洞以root权限执行代码。
CVSS信息
N/A
漏洞类别
授权问题