Vivotek 网络摄像头远程命令执行(CVE-2017-9828)

2021-10-22 Vivotek PoC No

Description

在 Vivotek 摄像头中可通过 /cgi-bin/admin/testserver.cgi进行shell命令注入的攻击,这使远程攻击者可以通过精心制作的HTTP请求以root用户身份执行任何shell命令

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities