宏电 H8922 后台命令执行漏洞 CVE-2021-28150

漏洞描述

宏电 H8922 后台中的网络测试模块中存在命令执行漏洞。通过命令拼接执行任意命令

漏洞影响

Note

宏电 H8922

ZoomEy

Note

app:"Hongdian H8922 Industrial Router"

漏洞复现

登录后台(存在访客用户默认账号密码 guest/guest)

使用 ; 命令拼接执行任意命令

请求包为

漏洞POC

Last updated

Was this helpful?