# N/A
## 漏洞概述
Digiever DS-2105 Pro 版本 3.1.0.71-11 设备存在 time_tzsetup.cgi 命令注入漏洞。
## 影响版本
- DS-2105 Pro 3.1.0.71-11
## 漏洞细节
在时间配置文件 `time_tzsetup.cgi` 中存在命令注入漏洞,攻击者可能通过该漏洞执行任意命令。
## 影响
该漏洞仅影响那些不再由维护者支持的产品。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Digiever DS-2105 Pro 3.1.0.71-11 contains a command injection caused by unsanitized input in time_tzsetup.cgi, letting attackers execute arbitrary commands remotely, exploit requires no authentication. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-52163.yaml | POC详情 |
标题: DigiEver Fix That IoT Thing! | Akamai -- 🔗来源链接
标签:
标题: DigiEver: Fixes Sorely Needed | TXOne Networks -- 🔗来源链接
标签:
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.