
Prueba de concepto para la vulnerabilidad de inyección de comandos en la cámara FLIR AX8, que demuestra la ejecución remota de código a través de /usr/www/res.php.
FLIR AX8 hasta la versión 1.46.16 es vulnerable a la inyección de comandos a través de /usr/www/res.php.
Inyección de comandos
FLIR
en /usr/www/res.php. El parámetro value puede inyectar el comando y ejecutarlo.
Remoto
true
Lin Xinkang de la Universidad de Wuhan
Esta página se utilizará para divulgar información sobre CVE-2023-51126, y puede actualizarse con el PoC del exploit más adelante.