Draytek Vigor系列路由器远程命令注入(CVE-2020-15415)

日期: 2021-12-01 | 影响软件: Draytek Vigor | POC: 否

漏洞描述

DraytekVigor系列路由器在<=v1.5.1.1版本的固件中,未对filename进行过滤,造成远程命令注入。接口apmcfgupload/cvmcfgupload均可。

PoC代码

暂无

相关漏洞推荐