Vivotek 网络摄像头远程命令执行(CVE-2017-9828)

日期: 2021-10-22 | 影响软件: Vivotek | POC: 否

漏洞描述

在 Vivotek 摄像头中可通过 /cgi-bin/admin/testserver.cgi进行shell命令注入的攻击,这使远程攻击者可以通过精心制作的HTTP请求以root用户身份执行任何shell命令

PoC代码

暂无

相关漏洞推荐