Wavlink adm.cgi 命令执行漏洞(CVE-2022-23900)

2022-07-04 Wavlink PoC No

Description

一些Wavlink产品受到一个漏洞的影响,该漏洞可能允许未经身份验证的远程用户以root用户身份在Wavlink设备上执行任意命令。adm.cgi文件的command参数存在命令执行漏洞,攻击者可通过该漏洞获取服务器权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities