Wavlink touchlist_sync.cgi 命令执行漏洞(cve-2022-2488)

日期: 2022-07-04 | 影响软件: Wavlink | POC: 否

漏洞描述

一些Wavlink产品受到一个漏洞的影响,该漏洞可能允许未经身份验证的远程用户以root用户身份在Wavlink设备上执行任意命令。touchlist_sync.cgi文件的IP参数存在命令执行漏洞,攻击者可通过该漏洞获取服务器权限。

PoC代码

暂无

相关漏洞推荐