脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Missing Authentication for Critical Function in WODESYS WD-R608U router
脆弱性説明
In WODESYS WD-R608U router (also known as WDR122B V2.0 and WDR28) due to lack of authentication in the configuration change module in the adm.cgi endpoint, the unauthenticated attacker can execute commands including backup creation, device restart and resetting the device to factory settings. The vendor was notified early about this vulnerability, but didn't respond with the details of vulnerability or vulnerable version range. Only version WDR28081123OV1.01 was tested and confirmed as vulnerable, other versions were not tested and might also be vulnerable.
CVSS情報
N/A
脆弱性タイプ
关键功能的认证机制缺失
脆弱性タイトル
WODESYS WD-R608U 访问控制错误漏洞
脆弱性説明
WODESYS WD-R608U是中国欣阳(WODESYS)公司的一款无线路由器。 WODESYS WD-R608U存在访问控制错误漏洞,该漏洞源于adm.cgi端点配置更改模块缺乏身份验证,可能导致未经验证的攻击者执行命令。
CVSS情報
N/A
脆弱性タイプ
N/A