漏洞信息详情

Mersive Technologies Solstice Pods 操作系统命令注入漏洞

  • CNNVD编号:CNNVD-201708-824
  • 危害等级: 高危
  • CVE编号: CVE-2017-12945
  • 漏洞类型: 操作系统命令注入
  • 发布时间: 2017-08-21
  • 威胁类型: 远程
  • 更新时间: 2019-12-05
  • 厂        商:
  • 漏洞来源: Alexandre Teyar

漏洞简介

Mersive Technologies Solstice Pods是美国Mersive Technologies公司的一套无线演示解决方案。

Mersive Technologies Solstice Pods 2.8.4之前版本中存在操作系统命令注入漏洞。该漏洞源于外部输入数据构造操作系统可执行命令过程中,网络系统或产品未正确过滤其中的特殊字符、命令等。攻击者可利用该漏洞执行非法操作系统命令。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://www.mersive.com

参考网址

来源:github.com

链接:https://github.com/aress31/cve-2017-12945/blob/master/images/changelog.png

来源:EXPLOIT-DB

链接:https://www.exploit-db.com/exploits/47722

来源:MISC

链接:https://documentation.mersive.com/content/pages/release-notes.htm

来源:MISC

链接:https://packetstormsecurity.com/files/155494/Mersive-Solstice-2.8.0-Remote-Code-Execution.html

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2017-12945

来源:www.exploit-db.com

链接:https://www.exploit-db.com/exploits/47722

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/155494/Mersive-Solstice-2.8.0-Remote-Code-Execution.html

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多