脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Unauthenticated Command Injection EG7035-M11 Series
脆弱性説明
Baicells EG7035-M11 devices with firmware through BCE-ODU-1.0.8 are vulnerable to improper code exploitation via HTTP GET command injections. Commands are executed using pre-login execution and executed with root permissions. The following methods have been tested and validated by a 3rd party analyst and have been confirmed exploitable special thanks to Lionel Musonza for the discovery.
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
脆弱性タイプ
对生成代码的控制不恰当(代码注入)
脆弱性タイトル
Baicells EG7035-M11 命令注入漏洞
脆弱性説明
Baicells EG7035-M11是美国Baicells公司的一款 LTE 户外 CPE。 Baicells EG7035-M11 BCE-ODU-1.0.8版本及之前版本存在安全漏洞,该漏洞源于容易受到通过HTTP GET命令注入的不当代码攻击。
CVSS情報
N/A
脆弱性タイプ
N/A