漏洞标题
N/A
漏洞描述信息
在Advantech制造的以下设备中发现了一个CWE-78漏洞“未正确中和用于OS命令中的特殊元素('OS命令注入')”:EKI-6333AC-2G(<= 1.6.3)、EKI-6333AC-2GD(<= v1.6.3)和EKI-6333AC-1GPO(<= v1.2.1)。该漏洞的原因在于"basic_htm" API中的多个参数在拼接到OS命令之前没有进行适当的清理。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
漏洞标题
N/A
漏洞描述信息
A CWE-78 "Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')" was discovered affecting the following devices manufactured by Advantech: EKI-6333AC-2G (<= 1.6.3), EKI-6333AC-2GD (<= v1.6.3) and EKI-6333AC-1GPO (<= v1.2.1). The source of the vulnerability relies on multiple parameters belonging to the "basic_htm" API which are not properly sanitized before being concatenated to OS level commands.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
漏洞标题
Advantech EKI-6333AC-2G和Advantech EKI-6333AC-2GD 安全漏洞
漏洞描述信息
Advantech EKI-6333AC-2G和Advantech EKI-6333AC-2GD都是中国研华(Advantech)公司的一款工业级 无线接入点(AP)。 Advantech EKI-6333AC-2G 1.6.3版本及之前版本、EKI-6333AC-2GD v1.6.3版本及之前版本和EKI-6333AC-1GPO v1.2.1版本及之前版本存在安全漏洞,该漏洞源于对使用的特殊元素中和不当。
CVSS信息
N/A
漏洞类别
其他