漏洞信息
# N/A
## 漏洞概述
Gefen WebFWC 产品中的 `/usr/local/bin/jncs.sh` 脚本存在一个漏洞,允许攻击者通过网络访问设备并在未认证的情况下通过 TCP 端口 4444 执行任意命令,具有-root-权限。
## 影响版本
- v1.85h
- v1.86v
- v1.70
## 漏洞细节
攻击者能够通过网络连接到设备的 TCP 端口 4444,无需进行任何身份验证,即可执行任意命令,具有最高权限。
## 影响
此漏洞可能导致未授权的人员获得设备的完全管理访问权限,从而导致数据泄露或设备被恶意控制。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
An issue in the /usr/local/bin/jncs.sh script of Gefen WebFWC (In AV over IP products) v1.85h, v1.86v, and v1.70 allows attackers with network access to connect to the device over TCP port 4444 without authentication and execute arbitrary commands with root privileges.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Gefen WebFWC 安全漏洞
漏洞描述信息
Gefen WebFWC是Gefen公司的一个基于网页的远程控制解决方案,用于集中管理Gefen矩阵切换器和延长器等专业AV设备。 Gefen WebFWC v1.85h版本、v1.86v版本和v1.70版本存在安全漏洞,该漏洞源于未经验证网络访问可通过TCP端口4444以root权限执行任意命令。
CVSS信息
N/A
漏洞类别
其他