# NUUO Camera handle_config.php print_file 命令注入漏洞
## 概述
NUUO Camera中被发现一个漏洞,影响到日期为20250203及之前的所有版本。该漏洞被评为“严重”,影响了`/handle_config.php`文件中的`print_file`函数。
## 影响版本
- 20250203及之前的所有版本
## 细节
这个漏洞允许通过操控`log`参数来进行命令注入攻击。攻击者可以通过远程方式发起攻击。该漏洞的利用方法已经公开,并且可以被利用。
## 影响
漏洞公开后,安全厂商已收到警报,但未做出任何响应。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | This repository contains a proof-of-concept exploit script for CVE-2025-1338 | https://github.com/jxcaxtc/CVE-2025-1338 | POC详情 |
标题: 百度网盘 请输入提取码 -- 🔗来源链接
标签: exploit
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #493912: NUUO NUUO Came handle_config.php Command Injection -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-1338 NUUO Camera handle_config.php print_file command injection -- 🔗来源链接
标签: vdb-entry technical-description
暂无评论