Sundray WLAN Controller 命令注入漏洞 CVE-2019-9161 CNNVD-201904-914

10.0 AV AC AU C I A
发布: 2019-04-18
修订: 2020-08-24

Sundray WLAN Controller(信锐WAC)是中国信锐网科技术(Sundray)公司的一套无线局域网控制器软件。 信锐WAC 3.0至WAC3.7.4.2版本中的WAC存在安全漏洞。远程攻击者可借助nginx_webconsole.php包头中的shell元字符读取带有admin密码的etc/config/wac/wns_cfg_admin_detail.xml文件利用该漏洞获取系统的全部权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息