Motorola MR2600 ‘SaveStaticRouteIPv4Params’ 命令注入漏洞
发布日期:2024年1月25日
类别:安全公告
漏洞概述
Motorola MR2600路由器的’SaveStaticRouteIPv4Params’参数存在命令注入漏洞(EIP-f4472693)。远程攻击者能够利用此漏洞实现命令执行。虽然漏洞需要身份验证,但可以被绕过。
漏洞标识符
- Exodus Intelligence: EIP-f4472693
- MITRE: CVE-2024-23627
漏洞指标
CVSSv2向量: AV:A/AC:L/Au:S/C:C/I:C/A:C
CVSSv2评分: 7.7
供应商参考
受影响产品已停止维护,暂无可用补丁。
发现致谢
Exodus Intelligence
披露时间线
- 向供应商披露: 2021年4月29日
- 公开披露: 2024年1月25日
进一步信息
对本公告感兴趣并希望获取漏洞详细信息、缓解措施、检测指南等更多信息的读者,可通过 sales@exodusintel.com 联系我们。