今天小编要和大家分享的是嵌入式技术相关信息,接下来我将从TP-Link命令注入漏洞警报,js原生代码实现轮播图案例这几个方面来介绍。
嵌入式技术相关技术文章TP-Link命令注入漏洞警报
最近,ZDI公开了在Pwn2Own Tokyo竞赛中使用的TP-Link命令注入漏洞的技术细节。 此漏洞的漏洞编号是CVE-2020-10882。
根据ZDI分析报告,受影响的路由器中的二进制程序/usr/bin/tdpServer中存在命令注入漏洞。 此二进制程序运行在TP-Link Archer A7(AC1750)路由器上,硬件版本5,MIPS体系结构,固件版本190726。tdpServer的代码中存在此漏洞,用于处理与TP-Link onemesh相关的功能。 Onemesh是TP-Link负责Mesh实现的专有功能。
tdpServer打开UDP 20002与外部功能进行通信。
控制slaveMac的值时,可能会导致命令注入。 受影响的用户应将固件版本更新为TP-Link A7 (US) _V5_200220。
关于嵌入式技术就介绍完了,您有什么想法可以联系小编。