
CVE-2023-26866에 대한 개념 증명 익스플로잇: GreenPacket WR-1200 및 OT-235 라우터에서 원격 명령 주입을 통해 로그인 전 루트 수준 장치 장악을 가능하게 합니다.
GreenPacket OH736의 WR-1200 실내 장치, OT-235는 각각 펌웨어 버전 M-IDU-1.6.0.3_V1.1 및 MH-46360-2.0.3-R5-GP에서 원격 명령 주입에 취약합니다. 명령은 사전 로그인 실행을 통해 실행되며 루트 권한으로 실행되어 완전한 탈취를 허용합니다. 본 취약점은 Lionel Musonza에 의해 확인되었습니다.
GreenPacket
OH736's WR-1200 IDU - M-IDU-1.6.0.3_V1.1 OT-235 - MH-46360-2.0.3-R5-GP
라우터 웹 유틸리티의 엔지니어 사용자 명령 도구.
컨텍스트 종속적
예
예
예
예
아니요, 공급업체로부터 응답이 없습니다.
Lionel Musonza