漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
TRENDnet TEW-827DRU devices through 2.06B04 contain multiple command injections in apply.cgi via the action pppoe_connect, ru_pppoe_connect, or dhcp_connect with the key wan_ifname (or wan0_dns), allowing an authenticated user to run arbitrary commands on the device.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
TRENDnet TEW-827DRU 操作系统命令注入漏洞
Vulnerability Description
TRENDnet TEW-827DRU是美国趋势网络(TRENDnet)公司的一款无线路由器。 TRENDnet TEW-827DRU 2.06B04及之前版本中的apply.cgi文件存在操作系统命令注入漏洞。攻击者可借助‘wan_ifname’或‘wan0_dns’参数利用该漏洞在设备上运行任意命令。
CVSS Information
N/A
Vulnerability Type
N/A