一、 漏洞 CVE-2020-12126 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
WAVLINK WN530H4 M30H4.V5030.190403 /cgi-bin/ 端点存在多个身份验证绕过漏洞,使得攻击者能够泄露路由器设置,更改配置变量,并通过未验证的端点造成拒绝服务。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple authentication bypass vulnerabilities in the /cgi-bin/ endpoint of the WAVLINK WN530H4 M30H4.V5030.190403 allow an attacker to leak router settings, change configuration variables, and cause denial of service via an unauthenticated endpoint.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
WAVLINK 授权问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WAVLINK wavlink是中国睿因科技(WAVLINK)公司的一款路由器。连接两个或多个网络的硬件设备,在网络间起网关的作用。 WAVLINK存在授权问题漏洞。该漏洞源于网络系统或产品中缺少身份验证措施或身份验证强度不足。以下产品及版本受到影响:WN530H4 M30H4.V5030.190403 版本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-12126 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-12126 的情报信息