漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Format string vulnerability in AT+CTGL command in Motorola MTM5000
漏洞信息
A format string vulnerability exists in Motorola MTM5000 series firmware AT command handler for the AT+CTGL command. An attacker-controllable string is improperly handled, allowing for a write-anything-anywhere scenario. This can be leveraged to obtain arbitrary code execution inside the teds_app binary, which runs with root privileges.
漏洞信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
漏洞
使用外部控制的格式字符串
漏洞
Motorola MTM5000 格式化字符串错误漏洞
漏洞信息
Motorola MTM5000是美国摩托罗拉(Motorola)公司的一种移动收音机。 Motorola MTM5000 存在安全漏洞,该漏洞源于命令处理程序中的 AT+CTGL 命令存在格式字符串漏洞,导致出现随处写入的情况,攻击者利用该漏洞可以在 teds_app 二进制文件中获得任意代码执行,该二进制文件以 root 权限运行。
漏洞信息
N/A
漏洞
N/A