DrayTek Multiple Vigor Routers OS Command Injection Vulnerability
1.5.1 이전 버전의 DrayTek Vigor3900, Vigor2960 및 Vigor300B 장치에서 text/x-python-script 콘텐츠 유형을 사용할 때 cgi-bin/mainfunction.cgi/cvmcfgupload가 파일 이름에 포함된 셸 메타문자를 통한 원격 명령 실행을 허용합니다. 이는 cve-2020-14472와는 다른 문제입니다.
1.5.1 이전 버전의 DrayTek Vigor3900, Vigor2960 및 Vigor300B 장치에서 text/x-python-script 콘텐츠 유형을 사용할 때 cgi-bin/mainfunction.cgi/cvmcfgupload가 파일 이름에 포함된 셸 메타문자를 통한 원격 명령 실행을 허용합니다. 이는 cve-2020-14472와는 다른 문제입니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
On DrayTek Vigor3900, Vigor2960, and Vigor300B devices before 1.5.1, cgi-bin/mainfunction.cgi/cvmcfgupload allows remote command execution via shell metacharacters in a filename when the text/x-python-script content type is used, a different issue than CVE-2020-14472.