Draytek Vigor系列路由器远程命令注入(CVE-2020-15415)

2021-12-01 Draytek Vigor PoC No

Description

DraytekVigor系列路由器在<=v1.5.1.1版本的固件中,未对filename进行过滤,造成远程命令注入。接口apmcfgupload/cvmcfgupload均可。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities