RAISECOM网关 vpn_template_style.php 命令注入漏洞

日期: 2024-08-07 | 影响软件: RAISECOM | POC: 否

漏洞描述

Raisecom MSG1200等都是中国瑞斯达康(Raisecom)公司的一款千兆融合网关。 Raisecom MSG1200、Raisecom MSG2100E、Raisecom MSG2200和Raisecom MSG2300 3.90版本存在操作系统命令注入漏洞,该漏洞源于文件/vpn/vpn_template_style.php的参数template/stylenum会导致操作系统命令注入。

PoC代码

暂无

相关漏洞推荐