漏洞描述 国威HB1910数字程控电话交换机是一款功能强大的通信设备,广泛应用于企业办公、酒店前台和监控管理中心等场合。其 generate.php 接口存在远程命令执行漏洞,未经身份验证的攻击者可以通过该接口发送恶意请求,执行任意命令,甚至写入webshell后门文件,从而获取服务器权限,可能导致敏感信息泄露、系统被完全控制等严重后果。
相关漏洞推荐 POC guowei-hb1910-generate-rce: GuoWei HB1910 PBX generate.php Remote Command Execution 国威 IP 数字语音系统 /jsrpc/ajax_server.php 命令执行漏洞 深圳国威电子有限公司HB1910数字IP程控交换机存在远程命令执行漏洞