多款上网行为管理设备ping.php 后台远程命令执行漏洞(包含天融信/任子行/NETSYS/中科网威/WAYOS/IGP等设备/)

日期: 2021-12-10 | 影响软件: 天融信任子行NETSYS中科网威WAYOSIGP | POC: 否

漏洞描述

多款上网行为管理设备远程命令执行漏洞(包含天融信/任子行/NETSYS/中科网威/WAYOS/IGP等设备/),通过泄露在网页源码中经过认证的黑客可在服务器上执行任意命令,从而入侵服务器,获取服务器的管理员权限,危害巨大。

PoC代码

暂无