关键信息 漏洞描述 漏洞类型: 命令注入漏洞 受影响文件: 受影响版本: FLIR AX8 up to 1.46.16 漏洞函数: 利用方式 攻击者可以通过 函数执行任意命令。 注意事项 此漏洞是一个后端问题,需要获取cookie才能利用。 可以通过未授权用户注册漏洞(位于 )来获取cookie,从而实现远程代码执行(RCE)。 在正常情况下,存在弱密码漏洞,默认账户凭证为 'admin',也可通过此方法获取cookie。 POC (概念验证) 分析 第184行的 函数会触发命令执行 ,其中参数 是用户可控的。