TP-Link Archer AX21 (AX1800) luci; stock命令执行漏洞(CVE-2023-1389)

2024-03-26 TP-Link Archer AX21 PoC No

Description

TP-Link Archer AX21 (AX1800) 1.1.4 Build20230219之前的固件版本在web管理界面上包含/cgi-bin/luci; stock=/locale端点的国家形式的命令注入漏洞。具体来说,写操作的国家参数在调用popen()之前没有进行消毒,从而允许未经身份验证的攻击者通过简单的POST请求注入命令,这些命令将以root身份运行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities