漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The locale feature in cgi-bin/luci on TP-Link TL-WVR, TL-WAR, TL-ER, and TL-R devices allows remote authenticated users to test for the existence of arbitrary files by making an operation=write;locale=%0d request, and then making an operation=read request with a crafted Accept-Language HTTP header, related to the set_sysinfo and get_sysinfo functions in /usr/lib/lua/luci/controller/locale.lua in uhttpd.
漏洞信息
N/A
漏洞
N/A
漏洞
多款TP-Link产品安全漏洞
漏洞信息
TP-Link TL-WVR等都是中国普联(TP-LINK)公司的无线路由器产品。 多款TP-Link产品中的locale功能存在安全漏洞。远程攻击者可通过发送operation=write;locale=%0d请求,然后再发送带有特制的Accept-Language HTTP包头的operation=read请求利用该漏洞检测任意文件是否存在。以下产品受到影响:TP-Link TL-WVR;TL-WAR;TL-ER;TL-R。
漏洞信息
N/A
漏洞
N/A