ZTE MF286R命令注入漏洞

发布者:信网处发布时间:2023-03-10浏览次数:78

ZTE MF286R命令注入漏洞

ZTE MF286R是中国中兴通讯(ZTE)公司的一款无线路由器。

一、漏洞分析

 公开日期:2023-03-10

 漏洞编号:CNVD-2023-15761/CVE-2022-39073

 危害等级:高危

 漏洞描述:ZTE Mobile MF286R Nordic_MF286R_B06存在存在命令注入漏洞,该漏洞源于输入参数验证不充分,攻击者可利用该漏洞执行任意命令。

二、漏洞影响产品

ZTE MF286R Nordic_MF286R_B06

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1028664