Libre Wireless 信息泄漏漏洞 CVE-2020-35755

5.0 AV AC AU C I A
发布: 2021-05-03
修订: 2024-11-21

Libre Wireless LS9是美国Libre Wireless公司的一个网络设备。 Libre Wireless LS9 LS1.5/p7040 devices. 存在信息泄漏漏洞,该漏洞源于运行在端口7777上的luci服务守护程序提供了一个带有Read前缀的命令子类别。这类命令可以直接读取设备配置NVRAM的内容。NVRAM包含敏感信息,如Wi-Fi密码(明文),以及Spotify等服务的连接账户令牌。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息