当上传一个固件图像Netgear夜鹰Wifi6路由器(RAX30),一个隐藏的“forceFWUpdate”参数可能会提供给力升级完成,绕过某些验证检查。终端用户可以使用此上传修改,非官方的,潜在的恶意固件到设备。
https://drupal9.tenable.com/security/research/tra - 2023 - 12所示
源:主教法冠
发表:2023-03-15
更新:2023-03-21
类型:cwe - 434
基础分数:8.8
向量:CVSS: 3.1 / AV: N /交流:L /公关:L / UI: N / S: U / C: H /我:H: H
影响得分:5.9
可利用性得分:2.8
严重程度:高