漏洞描述 Unibox路由器的create_pms_user_intraserv.php文件存在SQL注入漏洞,攻击者能够通过构造特殊的HTTP请求参数注入恶意SQL代码,从而绕过身份验证、窃取数据库中的敏感信息或直接获取路由器控制权限。
相关漏洞推荐 POC unibox-router-fileread: Unibox路由器任意文件读取漏洞 POC unibox-router-update-byod-sqli: Unibox路由器update_byod.php-SQL注入漏洞 Unibox update_byod.php SQL注入漏洞 Unibox路由器 pms_check.php 存在远程命令执行漏洞 Unibox路由器 /authentication/logout 存在远程命令执行漏洞 Unibox路由器 confirmreset 存在sql注入漏洞 Unibox路由器 content_adoption_update_site 存在sql注入漏洞 Unibox路由器 checkstatus_ping.php 命令执行漏洞 Unibox路由器 authentication/test_userlogin.php 命令执行漏洞 Unibox路由器 /billing/logout.php 命令执行漏洞 Unibox路由器 /billing/logout.php 命令执行漏洞