DrayTek - Remote Code Execution (CVE-2020-8515)
收藏pentest-tools.com2025-03-26 收录
下载链接:
https://pentest-tools.com/vulnerabilities-exploits/undefined
下载链接
链接失效反馈官方服务:
资源简介:
DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta, and Vigor300B 1.3.3_Beta, 1.4.2.1_Beta, and 1.4.4_Beta devices allow remote code execution as root (without authentication) via shell metacharacters to the cgi-bin/mainfunction.cgi URI.
DrayTek Vigor2960 1.3.1_Beta、Vigor3900 1.4.4_Beta 以及 Vigor300B 1.3.3_Beta、1.4.2.1_Beta 和 1.4.4_Beta 设备允许通过 shell 元字符在无需身份验证的情况下,以 root 权限执行远程代码,对 cgi-bin/mainfunction.cgi 统一资源标识符进行访问。
提供机构:
pentest-tools.com



