目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2019-12489— Fastweb Askey RTV1907VW 注入漏洞

AI Predicted 9.8 Difficulty: Easy EPSS 6.23% · P93
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-12489の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
An issue was discovered on Fastweb Askey RTV1907VW 0.00.81_FW_200_Askey 2018-10-02 18:08:18 devices. By using the usb_remove service through an HTTP request, it is possible to inject and execute a command between two & characters in the mount parameter.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Fastweb Askey RTV1907VW 注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Fastweb Askey RTV1907VW是意大利Fastweb公司的一款路由器。 Fastweb Askey RTV1907VW 0.00.81_FW_200_Askey 2018-10-02 18:08:18版本中存在安全漏洞。攻击者可通过HTTP请求使用usb_remove服务利用该漏洞注入并执行命令。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2019-12489の公開POC

#POC説明ソースリンクShenlongリンク
1CVE-2019-12489https://github.com/garis/FastgatePOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-12489のインテリジェンス情報

登录查看更多情报信息。

CVE-2019-12489 公开利用代码 (1)

CVE-2019-12489 其他参考 (1)

Same Patch Batch · n/a · 2019-11-26 · 66 CVEs total

CVE-2019-18460GitLab 信息泄露漏洞
CVE-2019-19272ProFTPD 代码问题漏洞
CVE-2019-19271ProFTPD 信任管理问题漏洞
CVE-2019-19270ProFTPD 信任管理问题漏洞
CVE-2019-19274typed_ast 缓冲区错误漏洞
CVE-2018-17860Cloudera CDH 安全漏洞
CVE-2019-19206Dolibarr ERP/CRM 跨站脚本漏洞
CVE-2019-18463GitLab 安全漏洞
CVE-2019-18462GitLab 安全漏洞
CVE-2019-18461GitLab 信息泄露漏洞
CVE-2019-19275typed_ast 缓冲区错误漏洞
CVE-2019-6675F5 BIG-IP 授权问题漏洞
CVE-2019-19306WordPress Zoho CRM Lead Magnet 插件跨站脚本漏洞
CVE-2015-9539WordPress Fast Secure Contact Form 插件跨站脚本漏洞
CVE-2015-9538WordPress NextGEN Gallery 插件路径遍历漏洞
CVE-2015-9537WordPress NextGEN Gallery 插件跨站脚本漏洞
CVE-2019-19307Cesanta Mongoose 输入验证错误漏洞
CVE-2018-20090Cloudera Data Science Workbench 安全漏洞
CVE-2019-7319Cloudera Hue 授权问题漏洞
CVE-2019-18459GitLab 安全漏洞

Showing 20 of 66 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2019-12489へのコメント

まだコメントはありません


コメントを残す