华域Reporter命令注入漏洞

2021-11-15 华域reporter PoC No

Description

该组件的设备较多,多用于上网行为管理设备的报表系统,该漏洞利用难度低,影响范围较广,无需登录可直接以root权限执行任意命令,从而控制该设备,进而控制内网其它服务器和终端设备,该设备一旦被控制,可能会影响到整个内网。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities