H3C GR-1800AX MiniGRW1B0V100R007 /goform/aspForm 命令执行漏洞(CVE-2024-52765)

日期: 2025-09-05 | 影响软件: H3C GR-1800AX | POC: 否

漏洞描述

H3C GR-1800AX 是一款企业级无线路由器,固件版本为 MiniGRW1B0V100R007。该漏洞存在于 /goform/aspForm 路径中,攻击者通过构造恶意请求至 aspForm 参数,可绕过安全检查执行任意系统命令。由于无需身份验证且利用复杂度低,攻击者可以完全控制设备,可能导致敏感信息泄露、设备瘫痪等严重后果。

PoC代码

暂无

相关漏洞推荐