Tosei Self-service Washing Machine /cgi-bin/conf_monitor.php 命令执行漏洞

2026-03-09 Tosei PoC No

Description

Tosei 自助洗衣机 /cgi-bin/conf_monitor.php 接口存在命令执行漏洞。通过提交的请求参数,尤其是 DevId 字段中包含的命令注入片段(如 ;echo 4f8A && whoami && echo 4f8A;),攻击者可在服务端执行任意命令。该利用可通过 POST 请求远程触发,且厂商尚未给出回应。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities