关键信息 漏洞标题: meterN v1.2.3 - Remote Code Execution (RCE) (Authenticated) EEDB-ID: 50596 CVE: N/A 作者: LiquidWorm 类型: WebApps 平台: PHP 日期: 2021-12-14 受影响的应用: meterN v1.2.3 漏洞描述 受影响版本: 1.2.3 和 0.8.3.2 厂商: Jean-Marc Louviaux 产品主页: https://www.metern.org 测试环境: - Apache/2.4.10 (Raspbian) - Apache/2.4.46 (Win64) - Linux 4.9.67-v7+ GNU/Linux (armv7l) - Microsoft Windows 10 Home (10.0.19042 Build 19042) - PHP/7.2.33 攻击点 受影响文件: /admin/admin_meter2.php 关键代码: 漏洞发现与PoC 发现者: Gjoko 'LiquidWorm' Krstic (@zero Science) PoC #1: 提供了使用 命令的HTML表单示例 PoC #2: 提供了使用 命令的HTML表单示例 参考 Advisory ID: ZSL-2021-5690 Advisory URL: https://www.zeroscience.mk/en/vulnerabilities/ZSL-2021-5690.php 日期: 2021-11-18