一、 漏洞 CVE-2023-33378 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
IO v2.1.0 及其先前版本在其通信协议中具有在其 AT 命令消息中的参数注入漏洞,这允许攻击者在设备上执行任意操作系统命令。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
参数注入或修改
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Connected IO v2.1.0 and prior has an argument injection vulnerability in its AT command message in its communication protocol, enabling attackers to execute arbitrary OS commands on devices.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Connected IO 参数注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Connected IO是美国Connected IO公司的一款领先的硬件、软件和基于云的物联网和机器对机器解决方案 Connected IO ER2000 v2.1.0及之前版本存在安全漏洞,该漏洞源于通信协议中的AT命令存在参数注入漏洞。攻击者可利用该漏洞在设备上执行任意操作系统命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-33378 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-33378 的情报信息