ZTE MF971R LTE router 注入漏洞

CNNVD-ID编号 CNNVD-202110-1262
CVE编号 CVE-2021-21743
发布时间 2021-10-18
更新时间 2021-10-19
漏洞类型 注入
漏洞来源 Discovered by Marcin ’Icewall’ Noga of Cisco Talos.
危险等级 中危
威胁类型 N/A
厂 商 N/A

漏洞介绍

ZTE MF971R LTE router是中国中兴通讯(ZTE)公司的一款路由器。 ZTE MF971R LTE router 存在注入漏洞,该漏洞源于ZTE MF971R LTE router 的 wa_inner_version:BD_PLKPLMF971R1V1.0.0B06 版本存在CRLF注入漏洞。特制的 HTTP 请求可能会导致 CRLF 注入。 攻击者需要向受害者提供 URL 才能触发漏洞。

漏洞补丁

目前厂商已发布升级了ZTE MF971R LTE router 注入漏洞的补丁,ZTE MF971R LTE router 注入漏洞的补丁获取链接: https://talosintelligence.com/vulnerability_reports/TALOS-2021-1313

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源