Netis NC63 固件 V3.0.0.3327 及更早版本存在栈缓冲区溢出漏洞,该漏洞允许未经身份验证的远程攻击者通过向 netis.cgi 中的 ipFilterList=mod 动作提供超长的 destHost 参数,从而覆盖已保存的栈状态。攻击者可以利用宽度不限的 sscanf 转换,在验证身份之前将用户提供的输入复制到固定大小的栈缓冲区中,从而在具有 root 权限的 Boa Web 服务器执行 CGI 环境时,实现以 root 身份进行的远程代码执行。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Netis Systems | NC63 | ≤ 3.0.0.3327 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Netis Systems | NC63 | 0 ~ 3.0.0.3327 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论