漏洞关键信息 EDB-ID: 37169 CVE: 2014-8361 Author: Metasploit Type: REMOTE Platform: LINUX Date: 2015-06-01 Vulnerable App: Realtek SDK - Miniigd UPnP SOAP Command Execution Description 不同使用 Realtek SDK 的设备的 miniigd 守护进程在 UPnP SOAP 接口中存在 OS 命令注入漏洞。由于这是一个盲 OS 命令注入漏洞,执行的命令没有输出。此模块已在 TRENDnet TEW-731BR 路由器的仿真环境中成功测试。 References CVE: 2014-8361 ZDI: 15-155 URL: - HP Security Research Blog - D-Link Security Advisories Disclosure Date Apr 24 2015 Privileged true Payload DisableNops: true Targets MIPS Little Endian - Platform: linux - Arch: ARCH_MIPSLE MIPS Big Endian - Platform: linux - Arch: ARCH_MIPSBE