Description
TP-Link Archer AX21 (AX1800) 1.1.4 Build20230219之前的固件版本在web管理界面上包含/cgi-bin/luci; stock=/locale端点的国家形式的命令注入漏洞。具体来说,写操作的国家参数在调用popen()之前没有进行消毒,从而允许未经身份验证的攻击者通过简单的POST请求注入命令,这些命令将以root身份运行。
TP-Link Archer AX21 (AX1800) 1.1.4 Build20230219之前的固件版本在web管理界面上包含/cgi-bin/luci; stock=/locale端点的国家形式的命令注入漏洞。具体来说,写操作的国家参数在调用popen()之前没有进行消毒,从而允许未经身份验证的攻击者通过简单的POST请求注入命令,这些命令将以root身份运行。
None yet. Search at https://trap.biu.life/?ref=rss