POC详情: d20d45dc66351239ef228482cee9d96be6fcb330

来源
关联漏洞
标题: Karel IP1211 IP Phone 安全漏洞 (CVE-2025-34023)
描述:Karel IP1211 IP Phone是土耳其Karel公司的一款IP电话。 Karel IP1211 IP Phone存在安全漏洞,该漏洞源于/cgi-bin/cgiServer.exx端点未清理页面参数,可能导致路径遍历攻击。
描述
Karel IP Phone IP1211 Web Management Panel is vulnerable to local file inclusion and can allow remote attackers to access arbitrary files stored on the remote device via the 'cgiServer.exx' endpoint and the 'page' parameter.
文件快照

id: CVE-2025-34023 info: name: Karel IP Phone IP1211 Web Management Panel - Local File Inclusion ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。