Sapido路由器 syscmd.htm 命令执行漏洞-CNVD-2021-32085
部分Sapido路由器存在syscmd.htm命令执行漏洞(如下)
通过fofa寻找相关型号路由器
以下利用BRC76型号来进行复现

2、访问system.htm

例:输入cat /etc/passwd
即可出现。

复现成功。
部分Sapido路由器存在syscmd.htm命令执行漏洞(如下)
通过fofa寻找相关型号路由器
以下利用BRC76型号来进行复现

2、访问system.htm

例:输入cat /etc/passwd
即可出现。

复现成功。