
Proof-of-concept per la vulnerabilità di command injection nella telecamera FLIR AX8, che dimostra l'esecuzione remota di codice tramite /usr/www/res.php.
FLIR AX8 fino alla versione 1.46.16 è vulnerabile all'iniezione di comandi tramite /usr/www/res.php.
Iniezione di comandi
FLIR
in /usr/www/res.php. Il parametro value può iniettare il comando ed eseguirlo.
Remoto
true
Lin Xinkang dell'Università di Wuhan
Questa pagina verrà utilizzata per divulgare informazioni su CVE-2023-51126 e potrebbe essere aggiornata con il PoC dell'exploit in seguito.