vulnerabilità di iniezione di comando di sistema in wifi_access in Xiaomi Mi Router 3 versione 2.22.15 consente agli aggressori di eseguire comandi di sistema tramite il parametro URL ""timeout"". |
https://blog.securityevaluators.com/hack-routers-get-toys-exploiting-the-mi-router-3-1d7fd42f0838 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13023 |
Vulnerabilità: CVE-2018-13023
