UCOPIA Wireless Appliance 安全漏洞

CNNVD-ID编号 CNNVD-201712-699
CVE编号 CVE-2017-17743
发布时间 2017-12-19
更新时间 2018-03-23
漏洞类型 授权问题
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

UCOPIA Wireless Appliance是法国UCOPIA公司的一款无线设备。

UCOPIA Wireless Appliance 4.4.20之前的版本、5.0.19之前的5.0.x版本和5.1.11之前的5.1.x版本中被限制的管理shell存在安全漏洞,该漏洞源于程序没有正确的过滤输入。远程攻击者可通过上传带有/bin/sh字符串的.bashrc文件利用该漏洞绕过shell并提升权限。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源