Cambium Networks ePMP是美国Cambium Networks公司的一套无线网络接入平台。该平台提供视频监控、Wi-Fi热点和传感器连接等功能。 使用3.5及之前版本固件的Cambium Networks ePMP存在安全漏洞,该漏洞源于Web管理控制台没有充分过滤输入。攻击者可通过向‘get_chart’函数发送特制的POST请求利用该漏洞注入shell元字符,获取管理员的访问权限,控制设备和整个WiFi网络。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Cambium Networks | ePMP | 3.5 and prior | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-5254 | Cambium Networks ePMP 安全漏洞 | |
| CVE-2017-5256 | Cambium Networks ePMP Web administration console 跨站脚本漏洞 | |
| CVE-2017-5257 | Cambium Networks ePMP 安全漏洞 | |
| CVE-2017-5258 | Cambium Networks ePMP 安全漏洞 | |
| CVE-2017-5259 | Cambium Networks cnPilot 安全漏洞 | |
| CVE-2017-5260 | Cambium Networks cnPilot 安全漏洞 | |
| CVE-2017-5261 | Cambium Networks cnPilot Web administrative console 路径遍历漏洞 | |
| CVE-2017-5262 | Cambium Networks cnPilot 安全漏洞 | |
| CVE-2017-5263 | Cambium Networks cnPilot 安全漏洞 |
暂无评论