关联漏洞
标题:Netis Systems多款产品 安全漏洞 (CVE-2024-48455)Description:Netis Systems NX10等都是Netis Systems公司的一款无线双频千兆路由器。 Netis Systems多款产品存在安全漏洞。攻击者利用该漏洞可以通过 skk_get.cgi 组件的 mode_name、wl_link 参数获取敏感信息。以下产品及版本受到影响:Netis Wifi6 Router NX10 2.0.1.3643版本和2.0.1.3582版本、Netis Wifi 11AC Router NC65 3.0.0.3749版本、Netis Wifi 11AC Router
Description
An issue in Netis Wifi6 Router NX10 2.0.1.3643 and 2.0.1.3582 and Netis Wifi 11AC Router NC65 3.0.0.3749 and Netis Wifi 11AC Router NC63 3.0.0.3327 and 3.0.0.3503 and Netis Wifi 11AC Router NC21 3.0.0.3800, 3.0.0.3500 and 3.0.0.3329 and Netis Wifi Router MW5360 1.0.1.3442 and 1.0.1.3031 allows a remote attacker to obtain sensitive information via the mode_name, wl_link parameters of the skk_get.cgi component.
文件快照
id: CVE-2024-48455
info:
name: Netis Wifi Router - Information Disclosure
author: s4e-io
seve
...
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →