【漏洞复现】艺创科技智能营销路由器后台命令执行漏洞

Nx01 产品简介

成都艺创科技有限公司,成立于2011年,位于四川省成都市,是一家以从事研究和试验发展为主的企业。企业注册资本1000万人民币,实缴资本50万人民币。

Nx02 漏洞描述

成都艺创科技有限公司智能营销路由器存在默认口令(admin/admin),攻击者登陆后台后可执行任意命令。

Nx03 产品主页

hunter-query: title=="艺创科技"

Nx04 漏洞复现

漏洞点存在系统维护-命令控制台,使用&进行绕过执行任意命令。

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
Never_z&y38 分钟前
纵深防御——文件上传漏洞
web安全
K_i1342 小时前
HTTP与HTTPS:从明文到加密的Web安全革命
web安全·http·https
huluang5 小时前
网络安全等级测评师能力评估样卷及答案
安全·web安全
独行soc6 小时前
2025年渗透测试面试题总结-105(题目+回答)
网络·python·安全·web安全·adb·渗透测试·安全狮
lubiii_17 小时前
SQLMap常用命令指南(参数及其用法)
sql·web安全·网络安全
风语者日志2 天前
CTF攻防世界WEB精选基础入门:command_execution
web安全·网络安全·ctf·小白入门
witkey_ak98962 天前
网安面试题收集(2)
web安全
white-persist2 天前
XXE 注入漏洞全解析:从原理到实战
开发语言·前端·网络·安全·web安全·网络安全·信息可视化
骥龙2 天前
1.2、网络安全攻防实验室搭建指南:VMware + Kali Linux + Win10 全流程
linux·安全·web安全
谈不譚网安3 天前
Raven2
web安全·网络安全