一、 漏洞 CVE-2023-3333 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
: 在NEC Corporation Aterm WG2200HP所有版本中,使用操作系统命令漏洞的专用元素不正确地抵消允许攻击者使用root权限执行任意操作系统命令,在利用CVE-2023-3330和CVE-2023-3331漏洞获取高权限后。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper Neutralization of Special Elements used in an OS Command vulnerability in NEC Corporation Aterm WG2600HP2, WG2600HP, WG2200HP, WG1800HP2, WG1800HP, WG1400HP, WG600HP, WG300HP, WF300HP, WR9500N, WR9300N, WR8750N, WR8700N, WR8600N, WR8370N, WR8175N and WR8170N all versions allows a attacker to execute an arbitrary OS command with the root privilege, after obtaining a high privilege exploiting CVE-2023-3330 and CVE-2023-3331 vulnerabilities.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
NEC Aterm WG2200HP 操作系统命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
NEC Aterm WG2200HP是日本电气(NEC)公司的一款无线路由器。 NEC Aterm WG2200HP存在安全漏洞,该漏洞源于存在操作系统命令注入漏洞,攻击者利用该漏洞可以使用root权限执行任意操作系统命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-3333 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-3333 的情报信息