NETGEAR DGN2200是美国网件(NETGEAR)公司的一款无线路由器产品。 使用10.0.0.50及之前版本固件的NETGEAR DGN2200中的ping.cgi文件存在安全漏洞。远程攻击者可借助HTTP POST请求的ping_IPAddr字段中的shell元字符利用该漏洞执行任意的OS命令。
NETGEAR DGN2200是美国网件(NETGEAR)公司的一款无线路由器产品。 使用10.0.0.50及之前版本固件的NETGEAR DGN2200中的ping.cgi文件存在安全漏洞。远程攻击者可借助HTTP POST请求的ping_IPAddr字段中的shell元字符利用该漏洞执行任意的OS命令。