厦门四信监控管理主机设备管理平台 ExeclUserDefine 接口存在命令执行

日期: 2021-12-01 | 影响软件: 厦门四信监控管理主机设备管理平台 | POC: 否

漏洞描述

厦门四信通信科技有限公司是一家专注于LoRa、NB-IoT、ZigBee、2.5G、3G、4G、5G等无线通讯模组和终端产品,cookie格式固定,导致可以控制平台里面所有路由设备并且命令注入执行。

PoC代码

暂无