# N/A
## 漏洞概述
LG SuperSign CMS 中存在漏洞,允许远程攻击者通过 `sourceUri` 参数在 `qsr_server/device/getThumbnail` 接口中执行任意代码。
## 影响版本
未指定影响的具体版本。
## 漏洞细节
攻击者可通过操纵 `qsr_server/device/getThumbnail` 接口中的 `sourceUri` 参数,执行任意代码。
## 影响
该漏洞允许远程攻击者执行任意代码,可能导致系统完全被控制,存在严重的安全风险。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|---|---|---|
| 1 | LG SuperSign CMS allows remote attackers to execute arbitrary code via the sourceUri parameter to qsr_server/device/getThumbnail. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-17173.yaml | POC详情 | 
暂无评论