
Prova de conceito para vulnerabilidade de injeção de comandos na câmera FLIR AX8, demonstrando execução remota de código via /usr/www/res.php.
O FLIR AX8 até a versão 1.46.16 é vulnerável a injeção de comandos via /usr/www/res.php.
injeção de comandos
FLIR
em /usr/www/res.php. O parâmetro value pode injetar o comando e executá-lo.
Remoto
true
Lin Xinkang da Universidade de Wuhan
Esta página será usada para divulgar informações sobre o CVE-2023-51126 e poderá ser atualizada com o PoC do exploit posteriormente.