TVU Networks 的 Receiver/Transceiver 设备,若运行版本低于 7.9 的固件,在其 Web 管理登录接口 POST /tvu/Login 中存在一个身份验证绕过漏洞。远程未认证的攻击者可以通过提交为空或缺失的 UserName 参数,获取管理员会话。攻击者可以直接发送构造的 HTTP 请求,绕过客户端 JavaScript 验证,无论密码值如何,均可获得有效的会话 cookie,从而完全控制设备的 Web 管理接口。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| TVU Networks | TVU Receiver / Transceiver | < 7.9 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| TVU Networks | TVU Receiver / Transceiver | 0 ~ 7.9 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论