多款Allied Telesis产品操作系统命令注入漏洞 CVE-2014-1982 CNNVD-201403-592

10.0 AV AC AU C I A
发布: 2014-03-31
修订: 2014-03-31

Allied Telesis AT-RG634A ADSL Broadband Router等都是美国安奈特(Allied Telesis)公司的ADSL宽带路由器产品。 多款Allied Telesis产品中的管理界面中存在安全漏洞。远程攻击者可通过发送直接请求到cli.html页面利用该漏洞获取特权,执行任意命令。以下产品及版本受到影响:Allied Telesis AT-RG634A ADSL Broadband路由器3.3+版本, iMG624A(固件3.5版本),iMG616LH(固件版本+2.4),iMG646BD(固件版本3.5)。

0%
当前有3条漏洞利用/PoC
当前有8条受影响产品信息