RAISECOM网关 list_vpn_web_custom.php 命令注入漏洞

日期: 2024-08-07 | 影响软件: RAISECOM | POC: 否

漏洞描述

Raisecom MSG1200等都是中国瑞斯达康(Raisecom)公司的一款千兆融合网关。 Raisecom MSG1200、Raisecom MSG2100E、Raisecom MSG2200和Raisecom MSG2300 3.90版本存在操作系统命令注入漏洞,该漏洞源于文件/vpn/list_vpn_web_custom.php的参数template/stylenum会导致操作系统命令注入。

PoC代码

暂无

相关漏洞推荐