漏洞描述 KUNBUS Revolution Pi是KUNBUS公司的一款基于 Raspberry Pi 的开放式、模块化且经济高效的工业 PC。 KUNBUS Revolution Pi存在操作系统命令注入漏洞,该漏洞源于php/dal.php端点的arrSaveConfig参数包含一个操作系统命令注入漏洞。
相关漏洞推荐 POC CVE-2015-1579: WordPress Slider Revolution - Local File Disclosure KUNBUS Revolution Pi 路径遍历漏洞 Full Revolution aspWebAlbum任意文件上传漏洞