# FLIR AX8 后端 subscriptions.php subscribe_to_alarm 命令注入漏洞
## 漏洞概述
发现了一个在 FLIR AX8 版本 1.46.16 及之前的严重漏洞。该漏洞导致命令注入,可通过远程方式发起攻击。
## 影响版本
- FLIR AX8 版本 1.46.16 及之前版本
## 漏洞细节
该漏洞存在于 `Backend` 组件的文件 `/usr/www/application/models/subscriptions.php` 中的 `subscribe_to_spot`、`subscribe_to_delta` 和 `subscribe_to_alarm` 函数。通过操纵这些函数,可以导致命令注入。
## 漏洞影响
该漏洞可远程发起攻击,且已在公开渠道披露,存在被利用的风险。建议升级到 1.55.16 版本来解决此问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE/Command injection vulnerability in subscribe_to_spot() in FLIR AX8.md at main · YZS17/CVE · GitHub -- 🔗来源链接
标签: related
神龙速读标题: CVE/Command injection vulnerability in subscribe_to_delta() in FLIR AX8.md at main · YZS17/CVE · GitHub -- 🔗来源链接
标签: exploit
神龙速读