
Proof-of-concept for command injection vulnerability in FLIR AX8 camera, demonstrating remote code execution via /usr/www/res.php. FLIR AX8カメラのコマンドインジェクション脆弱性に対する概念実証であり、/usr/www/res.phpを介したリモートコード実行を実証します。
FLIR AX8 バージョン1.46.16以前は、/usr/www/res.phpを介したコマンドインジェクションに対して脆弱です。
コマンドインジェクション
FLIR
/usr/www/res.php内。パラメータvalueがコマンドを注入し、実行することができます。
リモート
true
Lin Xinkang(武漢大学)
このページはCVE-2023-51126に関する情報を公開するために使用され、後日エクスプロイトのPoCで更新される可能性があります。