NETGEAR R6250 1.0.4.6.beta 이전, R6400 1.0.1.18.beta 이전, R6700 1.0.1.14.beta 이전, R6900, R7000 1.0.7.6.beta 이전, R7100LG 1.0.0.28.beta 이전, R7300DST 1.0.0.46.beta 이전, R7900 1.0.1.8.beta 이전, R8000 1.0.3.26.beta 이전, D6220, D6400, D7000 및 그 밖의 라우터일 가능성이 있는 제품에서는 원격 공격자가 cgi-bin/으로 전달되는 경로 정보에 셸 메타 문자를 삽입하여 임의의 명령을 실행할 수 있습니다.
NETGEAR R6250 1.0.4.6.beta 이전, R6400 1.0.1.18.beta 이전, R6700 1.0.1.14.beta 이전, R6900, R7000 1.0.7.6.beta 이전, R7100LG 1.0.0.28.beta 이전, R7300DST 1.0.0.46.beta 이전, R7900 1.0.1.8.beta 이전, R8000 1.0.3.26.beta 이전, D6220, D6400, D7000 및 그 밖의 라우터일 가능성이 있는 제품에서는 원격 공격자가 cgi-bin/으로 전달되는 경로 정보에 셸 메타 문자를 삽입하여 임의의 명령을 실행할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
NETGEAR R6250 before 1.0.4.6.Beta, R6400 before 1.0.1.18.Beta, R6700 before 1.0.1.14.Beta, R6900, R7000 before 1.0.7.6.Beta, R7100LG before 1.0.0.28.Beta, R7300DST before 1.0.0.46.Beta, R7900 before 1.0.1.8.Beta, R8000 before 1.0.3.26.Beta, D6220, D6400, D7000, and possibly other routers allow remote attackers to execute arbitrary commands via shell metacharacters in the path info to cgi-bin/.