成格信息路由器远程代码执行漏洞

日期: 2024-08-22 | 影响软件: 成格信息路由器 | POC: 否

漏洞描述

广州市成格信息技术有限公司是一家集产品研发、技术服务、系统集成于一体的高新科技型企业,由于该软件的Web应用对用户的输入未进行有效过滤,直接拼接系统命令执行,造成了远程代码执行漏洞。攻击者可通过构造恶意请求,拼接命令执行任意代码,控制服务器

PoC代码

暂无