Tosei Self-service Washing Machine /cgi-bin/tosei_datasend.php 命令执行漏洞(CVE-2026-2533)

2026-02-28 Tosei PoC No

Description

在 Tosei 自助洗衣机 4.02 版本中,/cgi-bin/tosei_datasend.php 文件存在命令注入漏洞。攻击者可以操控 adr_txt_1 参数进行恶意操作,触发系统执行任意命令。该漏洞可被远程利用,攻击者无需物理接触设备即可发起攻击。该漏洞的利用方式已经公开,并且厂商未作出任何回应。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities