Description
Tosei 自助洗衣机 /cgi-bin/conf_monitor.php 接口存在命令执行漏洞。通过提交的请求参数,尤其是 DevId 字段中包含的命令注入片段(如 ;echo 4f8A && whoami && echo 4f8A;),攻击者可在服务端执行任意命令。该利用可通过 POST 请求远程触发,且厂商尚未给出回应。
Tosei 自助洗衣机 /cgi-bin/conf_monitor.php 接口存在命令执行漏洞。通过提交的请求参数,尤其是 DevId 字段中包含的命令注入片段(如 ;echo 4f8A && whoami && echo 4f8A;),攻击者可在服务端执行任意命令。该利用可通过 POST 请求远程触发,且厂商尚未给出回应。
None yet. Search at https://trap.biu.life/?ref=rss