
Proof-of-Concept für eine Command-Injection-Schwachstelle in der FLIR-AX8-Kamera, die Remote-Code-Ausführung über /usr/www/res.php demonstriert.
FLIR AX8 bis Version 1.46.16 ist anfällig für Command Injection über /usr/www/res.php.
Command Injection
FLIR
in /usr/www/res.php. Der Parameter value kann den Befehl injizieren und ausführen.
Remote
true
Lin Xinkang von der Wuhan University
Diese Seite wird zur Offenlegung von Informationen über CVE-2023-51126 verwendet und kann später um den PoC für den Exploit erweitert werden.