佑友防火墙 后台命令执行漏洞

# 佑友防火墙 后台命令执行漏洞

## 漏洞描述

佑友防火墙 后台维护工具存在命令执行,由于没有过滤危险字符,导致可以执行任意命令

## 漏洞影响

> [!NOTE]
>
> 佑友防火墙

## FOFA

> [!NOTE]
>
> title=”佑友防火墙”

## 漏洞复现

登录页面如下

默认账号密码为

“`
User: admin
Pass: hicomadmin
“`

登录后台 **系统管理 –> 维护工具 –> Ping**

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容