关键信息 漏洞描述 漏洞类型: RCE (远程代码执行) 受影响软件: RPi-Jukebox-RFID v2.8.0 文件: 漏洞细节 问题代码: 问题原因: 变量直接来自用户输入,未进行充分过滤即拼接到命令中,导致命令注入风险。 POC (概念验证) 影响 攻击者可以通过构造恶意的 参数,执行任意系统命令,从而控制服务器。 厂商信息 厂商: MiczFlor/RPi-Jukebox-RFID 描述: 一个基于Raspberry Pi的点唱机,支持本地音乐、播客、网络广播和流媒体,通过RFID卡、Web应用或家庭自动化触发。 相关链接: Release v2.8.0