# DrayTek Vigor2960/Vigor300B Web管理界面apmcfgupptim os命令注入漏洞
## 漏洞概述
在DrayTek Vigor2960和Vigor300B设备的特定版本中发现了一个关键漏洞,该漏洞允许远程攻击者通过操纵`session`参数执行操作系统命令注入攻击。
## 影响版本
- DrayTek Vigor2960 1.5.1.3/1.5.1.4
- DrayTek Vigor300B 1.5.1.3/1.5.1.4
## 漏洞细节
该漏洞影响`/cgi-bin/mainfunction.cgi/apmcfgupptim`文件的处理。攻击者通过操纵Web管理界面中的`session`参数可以执行操作系统命令。
## 影响
此漏洞允许远程攻击者执行任意操作系统命令。漏洞细节已经公开,可能会被利用。建议将受影响的组件升级到版本1.5.1.5以解决此问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/Aether-0/CVE-2024-12986 | POC详情 |
标题: Command Injection in `apmcfgupptim` endpoint for DrayTek Gateway Devices -- 🔗来源链接
标签: exploit
标题: Submit #468794: DrayTek Vigor2960, Vigor300B Software Version: 1.5.1.3, 1.5.1.4 Command Injection -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2024-12986 DrayTek Vigor2960/Vigor300B Web Management Interface apmcfgupptim os command injection -- 🔗来源链接
标签: vdb-entry technical-description