华域Reporter命令注入漏洞

日期: 2021-11-15 | 影响软件: 华域reporter | POC: 否

漏洞描述

该组件的设备较多,多用于上网行为管理设备的报表系统,该漏洞利用难度低,影响范围较广,无需登录可直接以root权限执行任意命令,从而控制该设备,进而控制内网其它服务器和终端设备,该设备一旦被控制,可能会影响到整个内网。

PoC代码

暂无

相关漏洞推荐