Программа: Thecus N5200Pro NAS Server

Уязвимость позволяет удаленному пользователю выполнить произвольные команды на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных сценарием usrgetform.html. Удаленный пользователь может выполнить произвольные команды на целевой системе.

Пример:

www.site.com:9443/usr/usrgetform.html?name=Shelz?



Оставить мнение