FLIR-AX8 res.php 任意命令执行(CVE-2022-37061)

日期: 2022-09-09 | 影响软件: FLIR-AX8 | POC: 否

漏洞描述

FLIR AX8 版本 1.46.16 及以下未经身份验证的远程操作系统命令注入漏洞。res.php 页面中的 id 参数可以通过命令拼接,以 root用户身份注入和执行任意 shell 命令,成功的利用可能允许攻击者以 root 权限在底层操作系统上执行任意命令。

PoC代码

暂无

相关漏洞推荐