Netcore多款产品 注入漏洞

情报来源:CNNVD

发布时间:2025-05-25 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:注入
  • 发布日期:2025-05-25 00:00:00
  • 更新时间:2025-05-26 00:00:00
  • CVE编号:CVE-2025-5146
  • CNNVD-ID:CNNVD-202505-3613
  • 漏洞平台:磊科
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Netcore NBR1005GPEV2等都是中国磊科(Netcore)公司的产品。Netcore NBR1005GPEV2是一个全千兆多WAN口POE供电企业AP管理多功能有线路由器。Netcore B6V2是一款全千兆无线路由器。Netcore COVER5是一款企业级路由器。 Netcore多款产品存在注入漏洞,该漏洞源于对文件/usr/bin/routerd中参数pwd的错误操作导致命令注入。以下产品及版本受到影响:NBR1005GPEV2、B6V2、COVER5、NAP830、NAP930、NBR100V2和NBR200V2 20250508及之前版本。

参考资料

来源:anonymous.4open.science 链接:https://anonymous.4open.science/r/netcore_command_injection2-4583F2DA 来源:vuldb.com 链接:https://vuldb.com/?ctiid.310234 来源:vuldb.com 链接:https://vuldb.com/?id.310234 来源:vuldb.com 链接:https://vuldb.com/?submit.573493