脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Authenticated Remote Command Injection in Delta Electronics DVW
脆弱性説明
The Delta Electronics DVW-W02W2-E2 devices expose a web administration interface to users. This interface implements multiple features that are affected by command injections and stack overflows vulnerabilities. Successful exploitation of these flaws would allow remote unauthenticated attackers to gain remote code execution with elevated privileges on the affected devices. This issue affects DVW-W02W2-E2 through version 2.5.2.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
脆弱性タイプ
在命令中使用的特殊元素转义处理不恰当(命令注入)
脆弱性タイトル
Delta Electronics DVW-W02W2-E2 安全漏洞
脆弱性説明
Delta Electronics DVW-W02W2-E2是中国台达电子(Delta Electronics)公司的一个工业无线网络解决方案。 Delta Electronics DVW-W02W2-E2 2.5.2及之前版本存在安全漏洞,该漏洞源于存在命令注入和堆栈溢出,允许经过身份验证的远程攻击者在受影响的设备上以提升的权限远程执行命令。
CVSS情報
N/A
脆弱性タイプ
N/A