
Preuve de concept pour la vulnérabilité d'injection de commandes dans la caméra FLIR AX8, démontrant l'exécution de code à distance via /usr/www/res.php.
FLIR AX8 jusqu'à la version 1.46.16 est vulnérable à l'injection de commandes via /usr/www/res.php.
Injection de commandes
FLIR
dans /usr/www/res.php. Le paramètre value peut injecter la commande et l'exécuter.
À distance
true
Lin Xinkang de l'Université de Wuhan
Cette page sera utilisée pour divulguer des informations sur CVE-2023-51126, et pourra être mise à jour avec le PoC de l'exploit ultérieurement.