CVE-2015-10145 (CNNVD-202512-5506)
中文标题:
Gargoyle Router Management Utility 安全漏洞
英文标题:
Gargoyle 1.5.x Authenticated OS Command Execution via run_commands.sh
漏洞描述
中文描述:
Gargoyle Router Management Utility是Gargoyle公司的一个第三方路由器固件。 Gargoyle Router Management Utility 1.5.x版本存在安全漏洞,该漏洞源于对commands参数输入限制或验证不足,可能导致经过身份验证的攻击者执行任意操作系统命令。
英文描述:
Gargoyle router management utility versions 1.5.x contain an authenticated OS command execution vulnerability in /utility/run_commands.sh. The application fails to properly restrict or validate input supplied via the 'commands' parameter, allowing an authenticated attacker to execute arbitrary shell commands on the underlying system. Successful exploitation may result in full compromise of the device, including unauthorized access to system files and execution of attacker-controlled commands.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Gargoyle | Gargoyle Router Management Utility | 1.5.x | - | - |
cpe:2.3:a:gargoyle:gargoyle_router_management_utility:1.5.x:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
4.0 (cna)
HIGHCVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2015-10145 |
2026-01-04 02:04:26 | 2026-01-12 02:07:04 |
| NVD | nvd_CVE-2015-10145 |
2026-01-03 03:00:03 | 2026-01-12 02:26:26 |
| CNNVD | cnnvd_CNNVD-202512-5506 |
2026-01-11 06:15:04 | 2026-01-12 02:38:10 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202512-5506
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- data_sources: ['cve'] -> ['cve', 'nvd']