Cisco RV系列 upload.cgi 授权绕过 导致RCE(CVE-2022-20707)

日期: 2022-05-05 | 影响软件: Cisco RV系列 | POC: 否

漏洞描述

Cisco RV340 是一款vpn路由器。Nginx 配置不当加上 upload.cgi 对 cookie 两者处理不一致导致的授权绕过。upload.cgi里存在一个命令注入。

PoC代码

暂无

相关漏洞推荐