漏洞描述 Telesquare TLR-2855KS6是韩国Telesquare公司的一款 Sk 电讯 Lte 路由器。Telesquare TLR-2855KS6存在安全漏洞,该漏洞源于 TLR-2855KS6 受不正确的访问控制漏洞影响。 启用 PUT 方法,因此攻击者可以上传任意文件,包括 HTML 和 CGI格式。
相关漏洞推荐 POC CVE-2021-45428: Telesquare TLR-2005KSH 1.0.0 - Arbitrary File Upload POC CVE-2021-46418: Telesquare TLR-2855KS6 - Arbitrary File Creation POC CVE-2021-46419: Telesquare TLR-2855KS6 - Arbitrary File Deletion POC CVE-2021-46424: Telesquare TLR-2005KSH 1.0.0 - Arbitrary File Delete POC CVE-2024-29269: Telesquare TLR-2005KSH - Remote Command Execution POC CVE-2021-46418: Telesquare TLR-2855KS6 - 任意文件创建 POC CVE-2021-46419: Telesquare TLR-2855KS6 - 任意文件删除 POC CVE-2021-46422: Telesquare SDT-CW3B1 admin.cgi 远程命令执行漏洞 Telesquare admin.cgi 命令注入漏洞 Telesquare TLR-2005KSH路由器 /cgi-bin/admin.cgi 命令执行漏洞 Telesquare TLR-2005Ksh 路由器 getUsernamePassword 信息泄露漏洞 Telesquare TLR-2005Ksh 路由器 RCE漏洞 Telesquare TLR-2005Ksh 路由器 getUsernamePassword 信息泄露漏洞