一、 漏洞 CVE-2024-30973 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
V-SOL G/EPON ONU HG323AC-B的固件版本V2.0.08-210715存在一个漏洞,攻击者可以通过向/boaform/getASPdata/formFirewall、/boaform/getASPdata/formAcc发送精心构造的POST请求来执行任意代码并获取敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
信息暴露
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue in V-SOL G/EPON ONU HG323AC-B with firmware version V2.0.08-210715 allows an attacker to execute arbtirary code and obtain sensitive information via crafted POST request to /boaform/getASPdata/formFirewall, /boaform/getASPdata/formAcc.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
V-SOL G/EPON ONU HG323AC-B 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
V-SOL G/EPON ONU HG323AC-B是中国芯德科技(V-SOL)公司的一款双频 EasyMesh 路由器。 V-SOL G/EPON ONU HG323AC-B V2.0.08-210715版本存在安全漏洞。攻击者利用该漏洞可以执行任意代码并通过向 /boaform/getASPdata/formFirewall、/boaform/getASPdata/formAcc 特制的 POST 请求获取敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-30973 的公开POC
# POC 描述 源链接 神龙链接
1 POC VIDEO - https://youtu.be/hNzmkJj-ImM?si=NF0yoSL578rNy7wN https://github.com/Athos-Zago/CVE-2024-30973 POC详情
三、漏洞 CVE-2024-30973 的情报信息