
Proof-of-concept for command injection vulnerability in FLIR AX8 camera, demonstrating remote code execution via /usr/www/res.php.
FLIR AX8 1.46.16 이하 버전은 /usr/www/res.php를 통한 명령 주입(command injection) 취약점에 영향을 받습니다.
명령 주입(Other)
FLIR
/usr/www/res.php 내에서 value 매개변수에 명령을 주입하여 실행할 수 있습니다.
원격(Remote)
코드 실행(Code execution) true
우한 대학교(Wuhan University)의 Lin Xinkang
이 페이지는 CVE-2023-51126에 대한 정보를 공개하는 데 사용되며, 추후 익스플로잇 PoC로 업데이트될 수 있습니다.