瀚霖科技股份有限公司ISS-7000 v2网关login_handler.cgi存在命令执行漏洞

日期: 2024-11-07 | 影响软件: 瀚霖科技股份有限公司ISS-7000 v2网关 | POC: 否

漏洞描述

ISS-7000v2网络网关服务器是台高性能的网关,提供各类酒店网络认证计费的完整解决方案。由于智慧手机与平板电脑日渐普及,人们工作之时开始使用随身携带的设备,因此无线网络也成为网络使用者基本服务的项目。ISS-7000v2可登录300至1000终端设备同时上网,并发量是一般设备的好几倍。为了提供安全上网服务,本公司专利技术所设计的动态使用者帐户生成器,能避免非使用者侵入酒店内部网络。台湾瀚霖科技股份有限公司ISS-7000v2在其固件版本1.00.06 和1.00.08中存在命令执行漏洞,可以获取服务器权。

PoC代码

暂无

相关漏洞推荐