关键信息 漏洞描述 漏洞类型: 命令注入漏洞 受影响文件: 受影响版本: FLIR AX8 up to 1.46.16 漏洞函数: 利用方式 攻击者可以通过 函数执行任意命令。 注意事项 此漏洞是一个后端问题,需要获取 cookies 才能利用。 可以通过 的未授权访问漏洞进行任意用户注册,从而获取 cookie 实现 RCE(远程代码执行)。 在正常情况下,存在弱密码漏洞,默认账户凭证为 ,也可通过此方法获取 cookie。 POC (概念验证) 示例 需要更改示例中的 cookie 值: 分析 在 文件中, 函数在第 148 行调用了 函数,导致命令注入漏洞。