漏洞信息详情
Ruckus Wireless Zone Director Controller和Ruckus Wireless Unleashed AP 操作系统命令注入漏洞
- CNNVD编号:CNNVD-201702-812
- 危害等级: 高危
- CVE编号: CVE-2017-6224
- 漏洞类型: 操作系统命令注入
- 发布时间: 2017-02-24
- 威胁类型: 远程
- 更新时间: 2019-10-23
- 厂 商: ruckuswireless
- 漏洞来源:
漏洞简介
Ruckus Wireless Zone Director Controller和Ruckus Wireless Unleashed AP都是美国优科无线(Ruckus Wireless)公司的产品。Ruckus Wireless Zone Director Controller是一款企业级智能无线局域网(WLAN)控制器。Ruckus Wireless Unleashed AP是一款虚拟控制器接入点。
Ruckus Wireless Zone Director Controller和Ruckus Wireless Unleashed AP中存在操作系统命令注入漏洞。本地攻击者可利用该漏洞执行任意命令。以下版本和产品受到影响:使用10.0.1.0.17 MR1之前的ZD9.x、ZD10.0.0.x和ZD10.0.1.x版本固件的Ruckus Wireless Zone Director Controller;使用200.0.x、200.1.x、200.2.x、200.3.x和200.4.x版本固件的Ruckus Wireless Unleashed AP。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.ruckuswireless.com/
参考网址
来源:CONFIRM
链接:https://ruckus-www.s3.amazonaws.com/pdf/security/faq-security-advisory-id-092917.txt
受影响实体
- Ruckuswireless Zonedirector_firmware:Zd9.9.0.0.205
- Ruckuswireless Zonedirector_firmware:Zd9.9.0.0.212
- Ruckuswireless Zonedirector_firmware:Zd9.9.0.0.216
- Ruckuswireless Zonedirector_firmware:Zd9.10.0.0.218
- Ruckuswireless Zonedirector_firmware:Zd9.13.0.0.103
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论