一、 漏洞 CVE-2024-48457 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在以下型号的Netis无线路由器中存在一个问题:Netis Wifi6路由器NX10 2.0.1.3643和2.0.1.3582、Netis Wifi 11AC路由器NC65 3.0.0.3749、Netis Wifi 11AC路由器NC63 3.0.0.3327和3.0.0.3503、Netis Wifi 11AC路由器NC21 3.0.0.3800、3.0.0.3500和3.0.0.3329、以及Netis无线路由器MW5360 1.0.1.3442和1.0.1.3031。该问题允许远程攻击者通过访问端点/cgi-bin/skk_set.cgi和二进制文件/bin/scripts/start_wifi.sh来获取敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
跨界内存写
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue in Netis Wifi6 Router NX10 2.0.1.3643 and 2.0.1.3582 and Netis Wifi 11AC Router NC65 3.0.0.3749 and Netis Wifi 11AC Router NC63 3.0.0.3327 and 3.0.0.3503 and Netis Wifi 11AC Router NC21 3.0.0.3800, 3.0.0.3500 and 3.0.0.3329 and Netis Wifi Router MW5360 1.0.1.3442 and 1.0.1.3031 allows a remote attacker to obtain sensitive information via the endpoint /cgi-bin/skk_set.cgi and binary /bin/scripts/start_wifi.sh
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Netis Systems多款产品 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Netis Systems NX10等都是Netis Systems公司的一款无线双频千兆路由器。 Netis Systems多款产品存在安全漏洞。攻击者利用该漏洞可以通过端点 /cgi-bin/skk_set.cgi 和二进制文件 /bin/scripts/start_wifi.sh 获取敏感信息。以下产品及版本受到影响:Netis Wifi6 Router NX10 2.0.1.3643版本和2.0.1.3582版本、Netis Wifi 11AC Router NC65 3.0.0.3749版本、N
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-48457 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-48457 的情报信息