Arris VAP2500 tools_command.php 命令执行漏洞(CVE-2014-8423)

2024-09-14 Arris VAP2500 PoC No

Description

此漏洞允许远程攻击者在易受攻击的 ARRIS VAP2500 安装上执行任意代码。利用此漏洞不需要身份验证。特定缺陷存在于对管理门户的访问处理中。问题在于能够在没有任何清理的情况下执行任意命令。攻击者可以利用此漏洞以 root 权限执行代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities