一、 漏洞 CVE-2022-35524 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
WAVLINK WN572HP3、WN533A8、WN530H4、WN535G3、WN531P3 adm.cgi 对参数:wlan_signal、web_pskValue、sel_EncrypTyp、sel_Automode、wlan_bssid、wlan_ssid和wlan_channel 没有过滤,导致命令注入到页面 /wizard_rep.shtml。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameters: wlan_signal, web_pskValue, sel_EncrypTyp, sel_Automode, wlan_bssid, wlan_ssid and wlan_channel, which leads to command injection in page /wizard_rep.shtml.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款WAVLINK产品安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WAVLINK AC1200等都是中国睿因科技(WAVLINK)公司的产品。WAVLINK AC1200是一个双频大功率无线路由器。WAVLINK WL-WN531P3是一款无线路由器。WAVLINK WN533A8是一个无线路由器。 WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 AC1200版本存在安全漏洞,该漏洞源于对wlan_signal、web_pskValue、sel_EncrypTyp、sel_Automode、wlan_bssid、
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-35524 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-35524 的情报信息