
प्रूफ-ऑफ-कॉन्सेप्ट FLIR AX8 कैमरे में कमांड इंजेक्शन भेद्यता के लिए, जो /usr/www/res.php के माध्यम से रिमोट कोड निष्पादन प्रदर्शित करता है।
FLIR AX8 1.46.16 तक का संस्करण /usr/www/res.php के माध्यम से कमांड इंजेक्शन के प्रति संवेदनशील है।
कमांड इंजेक्शन
FLIR
/usr/www/res.php में। पैरामीटर value कमांड इंजेक्ट कर सकता है और उसे निष्पादित कर सकता है।
रिमोट
true
वुहान विश्वविद्यालय से लिन ज़िनकांग
यह पृष्ठ CVE-2023-51126 के बारे में जानकारी प्रकट करने के लिए उपयोग किया जाएगा, और बाद में शोषण के लिए PoC के साथ अपडेट किया जा सकता है।