Arris VAP2500 tools_command.php 命令执行漏洞(CVE-2014-8423)

日期: 2024-09-14 | 影响软件: Arris VAP2500 | POC: 否

漏洞描述

此漏洞允许远程攻击者在易受攻击的 ARRIS VAP2500 安装上执行任意代码。利用此漏洞不需要身份验证。特定缺陷存在于对管理门户的访问处理中。问题在于能够在没有任何清理的情况下执行任意命令。攻击者可以利用此漏洞以 root 权限执行代码。

PoC代码

暂无

相关漏洞推荐