欢迎user
发布日期:2015-09-22
危险等级:☆☆☆☆
1 漏洞描述
Huawei UAP2105是一款家庭化的WCDMA无线网络接入设备。主要用于家庭和SOHO用户提供无线接入服务。
Huawei UAP2105存在命令注入漏洞,攻击者通过串口接入shell执行VxWorks的调试命令,可直接查看和修改内存和文件。
2 漏洞标识符
3 影响系统
受影响系统:
Huawei UAP2105 V300R011C01B028(BootRom)[2]
Huawei UAP2105 V300R011C01B030(BootRom)
Huawei UAP2105 V300R011C0SPC100(BootRom)
Huawei UAP2105 V300R011C01SPC110(BootRom)
4 专家建议
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-452865.htm
5 漏洞类型
应用程序