该漏洞存在于 CP Plus CP-XR-DE21-S 路由器中,原因是固件中硬编码了 HTTP Digest 认证凭据,且这些凭据在所有运行受影响固件的设备之间完全相同。拥有本地网络访问权限的攻击者可以通过从固件中提取这些硬编码的认证信息来利用此漏洞。 成功利用该漏洞后,攻击者可获得未授权的行政访问权限,并能在目标设备上执行特权操作。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| CP Plus | CP-XR-DE21-S Router | version 1.057.043_0027 or below |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| CP Plus | CP-XR-DE21-S Router | version 1.057.043_0027 or below | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论