漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A Command injection vulnerability in RaspAP 2.8.0 thru 2.9.2 allows an authenticated attacker to execute arbitrary OS commands as root via the "entity" POST parameters in /ajax/networking/get_wgkey.php.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
RaspAP 命令注入漏洞
Vulnerability Description
RaspAP是应用软件基于 Debian 的设备的简单无线 AP 设置和管理 RaspAP 2.8.0至2.9.2版本存在安全漏洞,该漏洞源于存在命令注入漏洞。允许攻击者通过POST参数entity以root身份执行任意命令。
CVSS Information
N/A
Vulnerability Type
N/A