Calix EXOS 固件(应用于 GS7 XGS(GS5239XG)家用路由器)中存在一个漏洞,允许未经身份验证的远程攻击者通过 UPnP WANIPConnection 服务修改 NAT 端口转发规则。该设备在广域网(WAN)接口上暴露了 MiniUPnPd 控制端点,使用 TCP 端口 5000,且未施加任何访问控制。远程攻击者可以发送构造的 SOAP 请求,无需任何身份验证即可添加、删除或枚举端口映射,或查询外部 IP 地址。成功利用该漏洞可能导致绕过防火墙/NAT 边界,使内部局域网(LAN)服务暴露在公
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Calix | GS7 XGS (GS5239XG) | ≤ Firmware EXOS/6.6.47 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Calix | GS7 XGS (GS5239XG) | 0 ~ Firmware EXOS/6.6.47 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet