CVEs 돌아가기
cveCritical공개IoTpublic2024년 5월 3일

Linksys E5600 명령 주입

Linksys E5600 v1.1.0.26에는 /API/info 양식 엔드포인트의 ipurl 매개변수를 통한 명령 주입 취약점이 포함된 것으로 발견되었습니다.

개요

Linksys E5600 v1.1.0.26에는 /API/info 양식 엔드포인트의 ipurl 매개변수를 통한 명령 주입 취약점이 포함된 것으로 발견되었습니다.

NVD 세부 정보

  • CVSS: 9.8(중요)
  • 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CWE: CWE-77
  • NVD 상태: 분석됨
  • 발행일: 2024-05-03
  • 마지막 수정일: 2025-06-10

참고 링크

참고

이 페이지는 업스트림 공개를 보조 참조로 유지하면서 공개 NVD 기록을 미러링합니다.