RAISECOM网关设备 list_base_config.php 远程命令执行漏洞

日期: 2024-07-30 15:55:10 | 影响软件: RAISECOM网关设备 | POC: 否

漏洞描述

RAISECOM网关设备的list_base_config.php接口存在远程命令执行漏洞。攻击者可以通过发送特制的GET请求,利用该接口在服务器上执行恶意命令,从而创建并执行恶意PHP文件。由于缺乏对输入参数的有效验证,攻击者能够通过构造恶意请求在服务器上执行任意代码。

PoC代码

暂无

相关漏洞推荐