# N/A
## 概述
KeeneticOS 在版本 4.3 之前存在 CRLF 注入漏洞,位于 `/auth` API 端点。
## 影响版本
所有在 4.3 之前的 KeeneticOS 版本。
## 细节
攻击者可通过构造包含 CRLF(回车换行)字符的请求,在 `/auth` 接口处注入额外的内容,从而添加具有完全权限的新用户。
## 影响
若受害者访问包含恶意内容的页面,攻击者可借此完全控制设备。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论