从这个网页截图中可以获取到以下关于漏洞的关键信息: 漏洞名称: Command Injection Vulnerability in Developer Backdoor Page 作者: waiwai 厂商: FLIR 产品: FLIR FB-Series O 受影响版本: FLIR FB-Series O all version 漏洞文件: Production.html 描述 内置的 函数在 页面中用于调用后端 脚本来执行任意命令,带有一个硬编码的后门密码。尽管由于服务器 CGI 配置错误此功能目前被禁用,但它本质上是一个“定时炸弹”,等待被激活。 客户端触发入口点 处理过程