Meteobridge /public/template.cgi 代码执行漏洞(CVE-2025-4008)

日期: 2025-06-06 | 影响软件: Meteobridge | POC: 否

漏洞描述

Smartbedded MeteoBridge 是一个小型设备,可将个人气象站连接到公共天气网络,如 Weather Underground。它允许用户将微气候数据上传到互联网并进行共享。Meteobridge 的 Web 界面通过 CGI shell 脚本和 C 语言编写的 Web 应用程序管理气象站数据。然而,该界面暴露了一个易受命令注入攻击的终端节点,未经身份验证的远程攻击者可以在受影响的设备上以 root 权限执行任意命令。

PoC代码

暂无

相关漏洞推荐