漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
An unauthenticated command injection vulnerability exists in multiple parameters in the Gryphon Tower router’s web interface at /cgi-bin/luci/rc. An unauthenticated remote attacker on the same network can execute commands as root on the device by sending a specially crafted malicious packet to the web interface.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Gryphon Tower 操作系统命令注入漏洞
Vulnerability Description
Gryphon Tower是Gryphon公司的一款无线路由器。 Gryphon Tower 路由器存在安全漏洞,该漏洞源于/cgi-bin/luci/rc的web界面中的多个参数中存在未经验证的命令注入。攻击者可利用该漏洞通过向web界面发送精心编制的恶意数据包,以root用户身份在设备上执行命令。
CVSS Information
N/A
Vulnerability Type
N/A