华为光猫 HG850A 命令执行漏洞

日期: 2021-04-28 | 影响软件: 华为核心光猫HG850A | POC: 否

漏洞描述

光调制解调器即光猫,一种光纤传输设备采用大规模集成芯片,电路简单,功耗低,可靠性高,具有完整的告警状态指示和完善的网管功能。华为光猫HG850A通过与以太网相连,可使直接连接到设备的以太网口及通过WLAN连接到设备的用户实现上网,并且提供VoIP接口,可通过该接口连接电话机,支持软交换SIP、IMSSIP或H.248语音控制协议。华为光猫HG850A存在远程命令执行漏洞,黑客可以直接执行命令等,从而控制整个服务器:获取数据、修改数据、删除数据等

PoC代码

暂无