TVU Networks 的 Receiver/Transceiver 设备若运行 7.9 版本之前的固件,存在缺少身份验证的安全漏洞。远程未认证的攻击者可通过未受保护的 REST API 端点(位于 8288 端口)读取敏感设备信息并修改设备配置。攻击者可发送未经认证的 GET 请求,以泄露网络配置、固件详情及云服务信息;或通过向 /Setting3/API/API/v1/LocalNetwork/DNS 等端点发送 POST 请求,篡改 DNS 设置,从而对发往 TVU 云基础设施的出站连接实施中间人(MITM
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| TVU Networks | TVU Receiver / Transceiver | < 7.9 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| TVU Networks | TVU Receiver / Transceiver | 0 ~ 7.9 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet