一、 漏洞 CVE-2023-5878 基础信息
漏洞标题
OneWireless在固件更新时可能存在命令注入漏洞
来源:AIGC 神龙大模型
漏洞描述信息
霍尼韦尔OneWireless 无线设备管理器(WDM)在以下版本R310.x, R320.x, R321.x, R322.1, R322.2, R323.x, R330.1中存在命令注入漏洞。攻击者在认证后,可以通过固件更新过程利用该漏洞,从而导致命令注入。霍尼韦尔建议更新到R322.3, R330.2或该产品的最新版本。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
来源:AIGC 神龙大模型
漏洞标题
OneWireless command injection possible when updating firmware
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Honeywell OneWireless Wireless Device Manager (WDM) for the following versions R310.x, R320.x, R321.x, R322.1, R322.2, R323.x, R330.1 contains a command injection vulnerability. An attacker who is authenticated could use the firmware update process to potentially exploit the vulnerability, leading to a command injection. Honeywell recommends updating to R322.3, R330.2 or the most recent version of this product2.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
在命令中使用的特殊元素转义处理不恰当(命令注入)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2023-5878 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-5878 的情报信息