
GreenPacket OH736 の WR-1200 屋内ユニット、OT-235(ファームウェアバージョンはそれぞれ M-IDU-1.6.0.3_V1.1 と MH-46360-2.0.3-R5-GP)は、リモートコマンドインジェクションに対して脆弱です。コマンドはログイン前実行を使用して実行され、root 権限で実行されるため、完全な乗っ取りが可能になります。この脆弱性は Lionel Musonza によって検証されています。
CWE-77 コマンドに使用される特殊要素の不適切な無害化('Command Injection') cwe ソース受理レベル NIST CWE-94 コード生成の不適切な制御('Code Injection')
GreenPacket
OH736 の WR-1200 IDU - M-IDU-1.6.0.3_V1.1 OT-235 - MH-46360-2.0.3-R5-GP
ルーターの Web ユーティリティにおけるエンジニアユーザーのコマンドツール。
コンテキスト依存
True
True
True
True
いいえ、ベンダーからの応答はありません。
Lionel Musonza