TP-LINK ER7206是中国普联(TP-LINK)公司的一款多功能千兆路由器。 TP-LINK ER7206 1.3.0 build 20230322 Rel.70591版本存在操作系统命令注入漏洞,该漏洞源于特制的 HTTP 请求可能导致任意命令注入。攻击者利用该漏洞通过发出经过身份验证的 HTTP 请求获得对不受限制的 shell 的访问权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Tp-Link | ER7206 Omada Gigabit VPN Router | 1.3.0 build 20230322 Rel.70591 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-42664 | 7.2 HIGH | TP-LINK ER7206 操作系统命令注入漏洞 |
| CVE-2023-43482 | 7.2 HIGH | TP-LINK ER7206 操作系统命令注入漏洞 |
| CVE-2023-46683 | 7.2 HIGH | TP-LINK ER7206 操作系统命令注入漏洞 |
| CVE-2023-47167 | 7.2 HIGH | TP-LINK ER7206 操作系统命令注入漏洞 |
| CVE-2023-47209 | 7.2 HIGH | TP-LINK ER7206 操作系统命令注入漏洞 |
| CVE-2023-47617 | 7.2 HIGH | TP-LINK ER7206 操作系统命令注入漏洞 |
| CVE-2023-47618 | 7.2 HIGH | TP-LINK ER7206 操作系统命令注入漏洞 |
No comments yet