漏洞描述 Cellinx NVT IP PTZ是韩国Cellinx公司的一个摄像机设备,攻击者可通过 SetFileContent.cgi 创建和写入任意文件,如覆盖/etc/passwd 等获取服务器权限。
相关漏洞推荐 cellinxnvt-getfilecontent-cgi-fileread: Cellinx NVT - GetFileContent.cgi - FileRead POC CVE-2023-23063: Cellinx NVT Web Server - Local File Disclosure Cellinx CCTV Camera 未授权访问漏洞 Cellinx NVT IP PTZ GetFileContent.cgi 本地文件信息泄露漏洞 Cellinx NVT 摄像机 GetFileContent.cgi 任意文件读取漏洞 (CVE-2023-23063) Cellinx NVT 摄像机 GetFileContent.cgi 任意文件读取漏洞 (CVE-2023-23063) Cellinx NVT 摄像机 UAC.cgi 未授权访问漏洞 Cellinx NVT 摄像机 SetFileContent.cgi 文件 PATH 参数任意文件创建漏洞(CVE-2020-28250)