漏洞标题
N/A
漏洞描述信息
: 在NEC Corporation Aterm WG2200HP所有版本中,使用操作系统命令漏洞的专用元素不正确地抵消允许攻击者使用root权限执行任意操作系统命令,在利用CVE-2023-3330和CVE-2023-3331漏洞获取高权限后。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
漏洞标题
N/A
漏洞描述信息
Improper Neutralization of Special Elements used in an OS Command vulnerability in NEC Corporation Aterm WG2600HP2, WG2600HP, WG2200HP, WG1800HP2, WG1800HP, WG1400HP, WG600HP, WG300HP, WF300HP, WR9500N, WR9300N, WR8750N, WR8700N, WR8600N, WR8370N, WR8175N and WR8170N all versions allows a attacker to execute an arbitrary OS command with the root privilege, after obtaining a high privilege exploiting CVE-2023-3330 and CVE-2023-3331 vulnerabilities.
CVSS信息
N/A
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
漏洞标题
NEC Aterm WG2200HP 操作系统命令注入漏洞
漏洞描述信息
NEC Aterm WG2200HP是日本电气(NEC)公司的一款无线路由器。 NEC Aterm WG2200HP存在安全漏洞,该漏洞源于存在操作系统命令注入漏洞,攻击者利用该漏洞可以使用root权限执行任意操作系统命令。
CVSS信息
N/A
漏洞类别
授权问题