【漏洞复现】艺创科技智能营销路由器后台命令执行漏洞

Nx01 产品简介

成都艺创科技有限公司,成立于2011年,位于四川省成都市,是一家以从事研究和试验发展为主的企业。企业注册资本1000万人民币,实缴资本50万人民币。

Nx02 漏洞描述

成都艺创科技有限公司智能营销路由器存在默认口令(admin/admin),攻击者登陆后台后可执行任意命令。

Nx03 产品主页

hunter-query: title=="艺创科技"

Nx04 漏洞复现

漏洞点存在系统维护-命令控制台,使用&进行绕过执行任意命令。

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
神经毒素9 小时前
WEB安全--Java安全--shiro721反序列化漏洞
安全·web安全
事业运财运爆棚17 小时前
中exec()函数因$imagePath参数导致的命令注入漏洞
web安全
shenyan~20 小时前
关于 Web安全:1. Web 安全基础知识
安全·web安全
若初&1 天前
文件上传Ⅲ
前端·web安全
雪兽软件1 天前
2025 年十大网络安全预测
web安全·数据安全
mooyuan天天2 天前
DVWA靶场通关笔记-SQL注入(SQL Injection Medium级别)
web安全·渗透测试·sql注入·sql注入漏洞·dvwa靶场
一口一个橘子2 天前
[ctfshow web入门] web72
前端·web安全·网络安全
神经毒素2 天前
WEB安全--Java安全--LazyMap_CC1利用链
java·开发语言·网络·安全·web安全
玉笥寻珍2 天前
Web安全渗透测试基础知识之内存动态分配异常篇
网络·python·安全·web安全·网络安全
玉笥寻珍2 天前
攻击溯源技术体系:从理论架构到工程化实践的深度剖析
网络·网络协议·web安全·安全威胁分析