Aerohive NetConfig 10.0r8a 命令执行漏洞(CVE-2020-16152)

日期: 2023-06-12 | 影响软件: Aerohive NetConfig | POC: 否

漏洞描述

Aerohive HiveOS是美国艾诺威(Aerohive)公司的一套用于无线接入器和路由器中的操作系统。NetConfig 是Aerohive/Extreme Networks HiveOS 管理网络界面。 Aerohive HiveOS 的 WEB 控制台在10.0r8a及之前的版本中存在未授权的本地文件包含,攻击者可利用漏洞获取敏感信息,甚至获取一个以root权限运行的webshell,来接管服务器。

PoC代码

暂无

相关漏洞推荐