OpenDreamBox 2.0.0 - Plugin WebAdmin 远程命令执行

日期: 2022-01-17 | 影响软件: OpenDreamBox | POC: 否

漏洞描述

opendreambox是一套嵌入式Linux系统的构建框架。webadmin plugin是其中的一个Web管理插件。opendreambox2.0.0版本中的webadmin插件的enigma2-plugins/blob/master/webadmin/src/WebChilds/Script.py文件存在操作系统命令注入漏洞。远程攻击者可通过向/scriptURL发送带有shell元字符的‘command’参数利用该漏洞执行任意的操作系统命令。

PoC代码

暂无

相关漏洞推荐