Netis NC63 固件 V3.0.0.3327 版本存在一个基于栈的缓冲区溢出漏洞。未认证的远程攻击者可通过向 /bin/netis.cgi 中的登录处理函数提交过大的 Base64 编码密码,覆盖保存的栈状态。攻击者可利用自定义 Base64 解码器在对固定大小栈缓冲区进行输出长度验证方面的缺失,实现远程代码执行,并获得 root 权限,因为 Boa Web 服务器以 root 权限运行 CGI 环境。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Netis Systems | NC63 | 0 ~ 3.0.0.3327 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论