# N/A
## 漏洞概述
FLIR AX8 热敏相机版本 1.46.16 及更早版本存在远程命令注入漏洞。攻击者可以通过注入并执行任意 shell 命令,以 root 用户身份进行操作。
## 影响版本
- FLIR AX8 热敏相机版本 1.46.16 及更早版本
## 漏洞细节
该漏洞存在于通过 res.php 终端点中的 id HTTP POST 参数。攻击者可以通过该参数注入并执行任意 shell 命令。
## 漏洞影响
成功利用此漏洞可允许攻击者在底层操作系统上以 root 权限执行任意命令。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | FLIR AX8 version 1.46.16 and below is susceptible to an unauthenticated remote command injection vulnerability.The vulnerability exists in the alarm functionality where user-supplied input in the 'id' parameter is not properly sanitized,allowing attackers to inject and execute arbitrary OS commands. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-37061.yaml | POC详情 |
标题: PoC-for-CVE/CVE-2022-36266/FLIR AX8 Unauthenticated OS Command Injection.py at main · WlX-33/PoC-for-CVE · GitHub -- 🔗来源链接
标签:
神龙速读