自 2022 年 6 月 15 日起,本網站不再支持 Internet Explorer。 請使用其他瀏覽器訪問我們的網站,以獲得最佳的瀏覽體驗。

bob手机在线登陆 支持

安全公告

概述

bob手机在线登陆 對多個路由器輸入驗證不當漏洞的響應

遠程攻擊者可利用授權和/或輸入驗證不當漏洞,通過惡意請求執行任意代碼。


確定的漏洞類型和潛在影響如下所示:

序號 漏洞類型 影響
1 授權不當 (CWE-287) CVE-2022-41758 由於授權不當,Web 服務存在命令注入漏洞。
2 輸入驗證不當 (CWE-20) CVE-2022-41759 Web 服務存在命令注入漏洞。
受影響bob手机在线登陆 與解決方案

受影響的bob手机在线登陆 :

1.授權不當 (CVE-2022-41758)

受影響的bob手机在线登陆 和固件版本如下所示:

bob手机在线登陆 係列 受影響的版本
TN-5916 係列 固件版本 3.2 或更早版本

2.輸入驗證不當 (CVE-2022-41759)

受影響的bob手机在线登陆 和固件版本如下所示:

bob手机在线登陆 係列 受影響的版本
EDR-810 係列 固件版本 5.12 或更早版本。
EDR-G902 係列 固件版本 5.7 或更早版本。
EDR-G903 係列/td> 固件版本 5.7 或更早版本。
TN-4900 係列 固件版本 1.0。

 

解決方案:

bob手机在线登陆 已製定合理方案修複上述漏洞。針對受影響bob手机在线登陆 的解決方案如下所示:

bob手机在线登陆 係列 解決方案
TN-5916 係列 請升級至固件版本 3.3 或更高版本
EDR-810 係列 請升級至固件版本 5.12.13 或更高版本
EDR-G902 係列 請升級至固件版本 5.7.9 或更高版本
EDR-G903 係列 請升級至固件版本 5.7.11 或更高版本
TN-4900 係列 請聯係 bob手机在线登陆 技術支持獲取安全補丁

 

鳴謝:

感謝 Code White Security 的 Simon Janz 報告了漏洞,與我們合力提高bob手机在线登陆 安全性,幫助我們為客戶提供更好的服務。

 

修訂曆史:

版本 說明 發布日期
1.0 首次發布 2022 年 11 月 24 日
漏洞修複

如果您擔心 bob手机在线登陆 bob手机在线登陆 可能存在安全漏洞,請與我們聯係,我們將協助您進行查詢。

報告漏洞
添加至收藏夾