# DrayTek Vigor2960/Vigor300B 网页管理接口 apmcfgupload os 命令注入漏洞
## 概述
在DrayTek Vigor2960和Vigor300B设备中发现了一个关键漏洞。该漏洞影响Web管理界面组件中的未知功能/mainfunction.cgi/apmcfgupload文件,通过操纵参数`session`可以导致操作系统命令注入。此攻击可以通过远程方式发起。
## 影响版本
- DrayTek Vigor2960 版本 1.5.1.4
- DrayTek Vigor300B 版本 1.5.1.4
## 细节
漏洞存在于Web管理界面组件中的文件/mainfunction.cgi/apmcfgupload的某个未知部分。攻击者可以通过操纵参数`session`导致操作系统命令注入,进而执行任意命令。
## 影响
该漏洞可以被远程利用,并且攻击方法已经公开,可能存在被利用的风险。建议升级到1.5.1.5版本来解决此问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | DrayTek Gateway devices (Vigor2960, Vigor300B, etc.) are vulnerable to command injection via the session parameter in the /cgi-bin/mainfunction.cgi/apmcfgupload endpoint. An attacker can inject arbitrary commands and retrieve their output. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-12987.yaml | POC详情 |
标题: Command Injection in `apmcfgupload` endpoint for DrayTek Gateway Devices -- 🔗来源链接
标签: exploit
标题: Submit #468795: DrayTek Vigor2960, Vigor300B 1.5.1.4 Command Injection -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2024-12987 DrayTek Vigor2960/Vigor300B Web Management Interface apmcfgupload os command injection -- 🔗来源链接
标签: vdb-entry technical-description