UniBox RCE漏洞(CVE-2019-3495)

日期: 2024-02-27 | 影响软件: UniBox | POC: 否

漏洞描述

Wifi-soft UniBox controller0.x到2.x产品存在致命漏洞。network目录受到文件上传漏洞的影响,该漏洞允许攻击者上传php文件,并可以root权限执行系统命令。同时,使用硬编码可以绕过该设备的登录认证,导致未授权RCE。

PoC代码

暂无

相关漏洞推荐