关键漏洞信息 漏洞ID: bytevalue_goform_webread_open_rce 漏洞名称: bytevalue_goform_webread_open_rce 作者: rec1 严重性: critical 描述: 百为智能流控路由器 /goform/webRead/open 路由的 ?path 参数存在有回显的命令注入漏洞。攻击者可通过该漏洞在服务器端执行任意命令。 元数据: - max-request: 1 - verified: true - fofa-query: title="BYTEVALUE 智能流控路由器" 标签: rce, network, others 变量: - cmd: "echo+66666666" HTTP请求: 匹配条件: - 类型: word - 部分: body - 单词: '66666666' - 类型: status - 状态码: 200