Cisco RV系列 upload.cgi 授权绕过 导致命令执行 (CVE-2021-1473)

日期: 2022-05-07 | 影响软件: Cisco RV系列 | POC: 否

漏洞描述

Cisco RV340 是一款vpn路由器。Nginx 配置不当导致的授权绕过。upload.cgi对cookie得处理不当存在命令执行

PoC代码

暂无

相关漏洞推荐