CCU-Historian /query/jsonrpc.gy 命令执行漏洞

日期: 2025-11-03 | 影响软件: CCU Historian | POC: 否

漏洞描述

CCU-Historian 是一个开源的档案系统。被用于为eQ-3 的 HomeMatic 家庭自动化系统控制中心 (CCU) 提供长期档案。该系统支持任意代码执行,由于缺乏权限管理,/query/jsonrpc.gy路径可以被直接访问。

PoC代码

暂无