基本信息
- 漏洞ID:
- 漏洞类型:注入
- 发布日期:2025-05-25 00:00:00
- 更新时间:2025-05-26 00:00:00
- CVE编号:CVE-2025-5146
- CNNVD-ID:CNNVD-202505-3613
- 漏洞平台:磊科
- CVSS评分:
漏洞来源
暂无
漏洞详情
Netcore NBR1005GPEV2等都是中国磊科(Netcore)公司的产品。Netcore NBR1005GPEV2是一个全千兆多WAN口POE供电企业AP管理多功能有线路由器。Netcore B6V2是一款全千兆无线路由器。Netcore COVER5是一款企业级路由器。 Netcore多款产品存在注入漏洞,该漏洞源于对文件/usr/bin/routerd中参数pwd的错误操作导致命令注入。以下产品及版本受到影响:NBR1005GPEV2、B6V2、COVER5、NAP830、NAP930、NBR100V2和NBR200V2 20250508及之前版本。
参考资料
来源:anonymous.4open.science 链接:https://anonymous.4open.science/r/netcore_command_injection2-4583F2DA 来源:vuldb.com 链接:https://vuldb.com/?ctiid.310234 来源:vuldb.com 链接:https://vuldb.com/?id.310234 来源:vuldb.com 链接:https://vuldb.com/?submit.573493