首页 > 其他分享 >漏洞预警 | Netis Wifi路由器信息泄露漏洞

漏洞预警 | Netis Wifi路由器信息泄露漏洞

时间:2025-01-18 11:12:16浏览次数:1  
标签:Wifi Netis 漏洞 11AC 3.0 路由器

0x00 漏洞编号

  • CVE-2024-48455

0x01 危险等级

  • 高危

0x02 漏洞概述

Netis Wi-Fi路由器以其稳定的性能、易用的管理界面以及较高的性价比受到许多用户的青睐。

0x03 漏洞详情

CVE-2024-48455

漏洞类型:信息泄露

影响:获取敏感信息

简述:Netis Wi-Fi路由器的/cgi-bin/skk_get.cgi接口存在信息泄露漏洞,攻击者可以通过该漏洞获取敏感信息。

0x04 影响版本

  • Netis Wifi6 路由器 NX10 2.0.1.3643

  • Netis Wifi6 路由器 NX10 2.0.1.3582

  • Netis Wifi 11AC 路由器 NC65 3.0.0.3749

  • Netis Wifi 11AC 路由器 NC63 3.0.0.3327

  • Netis Wifi 11AC 路由器 NC63 3.0.0.3503

  • Netis Wifi 11AC 路由器 NC21 3.0.0.3800

  • Netis Wifi 11AC 路由器 NC21 3.0.0.3500

  • Netis Wifi 11AC 路由器 NC21 3.0.0.3329

  • Netis Wifi 路由器 MW5360 1.0.1.3442

  • Netis Wifi 路由器 MW5360 1.0.1.3031

0x05 POC状态

  • 已公开

0x06 修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本

https://www.netis-systems.com/

标签:Wifi,Netis,漏洞,11AC,3.0,路由器
From: https://www.cnblogs.com/cn-sec-/p/18678136

相关文章

  • 漏洞预警 | 明源地产ERP SQL注入漏洞
    0x00漏洞编号暂无0x01危险等级高危0x02漏洞概述明源地产ERP是一款专为房地产行业设计的企业资源计划管理系统,致力于为房地产开发企业提供全面的管理解决方案。0x03漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述:明源地产ERP系统的X-Forwarded-For头部存在SQL注......
  • 漏洞预警 | Apache NiFi信息泄露漏洞
    0x00漏洞编号CVE-2024-565120x01危险等级中危0x02漏洞概述ApacheNiFi是一个强大的、易于使用的数据集成平台,旨在自动化和管理数据流,尤其是在大数据环境中。0x03漏洞详情CVE-2024-56512漏洞类型:信息泄露影响:获取敏感信息简述:ApacheNiFi的/nifi-api/flow/pro......
  • 漏洞预警 | CraftCMS模板注入漏洞
    0x00漏洞编号CVE-2024-561450x01危险等级高危0x02漏洞概述        CraftCMS是一个灵活的、易于使用的内容管理系统。0x03漏洞详情CVE-2024-56145漏洞类型:模板注入影响:执行任意代码简述:CraftCMS存在模板注入漏洞,若开启了PHP配置中的register_argc_arg......
  • 漏洞预警 | WordPress Plugin Radio Player SSRF漏洞
    0x00漏洞编号CVE-2024-543850x01危险等级高危0x02漏洞概述WordPress插件RadioPlayer是一种简单而有效的解决方案,用于将实时流媒体音频添加到您的WordPress网站。0x03漏洞详情CVE-2024-54385漏洞类型:SSRF影响:获取敏感信息简述:RadioPlayer的/wp-admin/admin-......
  • 从零开始的PHP原生反序列化漏洞
    1、写在前面OK兄弟们,这几天一直在面试,发现很多HR喜欢问反序列化相关的内容,今天咱们就从最简单的PHP原生反序列化入手,带大家入门反序列化2、PHP序列化在PHP中,有反序列化,就有序列化,我们先来解释一下序列化。所谓序列化,就是将PHP的一个对象,序列化为一串字符串的过程,其......
  • [docker逃逸] 使用DirtyPipe漏洞逃逸
    本文作者CVE-柠檬iCSDN:https://blog.csdn.net/weixin_49125123博客园:https://www.cnblogs.com/CVE-Lemon微信公众号:Lemon安全前言本文使用代码下载链接:利用CVE-2022-0847(DirtyPipe)实现容器逃逸(github.com)由于本人才疏学浅,本文不涉及漏洞原理,仅有复现。本文是通过利......
  • 基于STM32单片机自动售货机扫码支付无人超市语音播报无线蓝牙APP/WIFI-APP控制/WIFI视
    STM32-S147语音播报+二维码付+4种商品+4路电机出货+选货+手付+库存+缺货+找零+声光+按键+TFT屏+(无线方式选择)产品功能描述:本系统由STM32F103C8T6单片机核心板、1.44寸TFT彩屏、(无线蓝牙/无线WIFI/无线视频监控模块-可选)、步进电机控制电路、语音播报模块接口、蜂鸣器报警电......
  • win11同时开启有线lan/无线wifi/wlan/手机网络/蜂窝网络/WWAN
    win10连接了lan或wlan后,会阻止使用WWAN访问Internet这本来是一个比较正常的配置,但是如果lan/wlan上不了网呢?就变成了一个问题。恰巧我现在希望用lan/wlan上内网,wwan上互联网。 --------------------------------windows10系统,在更新之后,会出现无法建立两个网络连接的......
  • 三个月测一站之漏洞挖掘纯享版
    好久前偶遇一个站点,前前后后大概挖了三个月才基本测试完毕,出了好多漏洞,也有不少高危,现在对部分高危漏洞进行总结分析。nday进后台:开局一个登录框:通过熊猫头插件提取接口,并结合js分析,跑遍了提取到的路径也没有结果。尝试弱口令登录,但是由于连用户名提示都没有,也以失败告终。最......
  • SmartScanner:智能化网络漏洞扫描的未来先锋
    免责声明   本系列工具仅供安全专业人员进行已授权环境使用,此工具所提供的功能只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用工具中的功能对任何计算机系统进行入侵操作。利用此工具所提供的信息而造成的直接或间......