Post Oak Traffic Systems AWAM Bluetooth Field Device是美国Post Oak Traffic Systems公司的一款道路交通监测现场设备。 Post Oak Traffic Systems AWAM Bluetooth Field Device中的timeconfig.py文件存在操作系统命令注入漏洞。远程攻击者可借助带有shell元字符的‘htmlNtpServer’参数利用该漏洞在系统上执行任意OS命令。以下产品及版本受到影响:使用7400v2.08.21.2018版本固件的Post Oak AWAM Bluetooth Field Device,使用7800SD.2015.1.16版本固件的Post Oak AWAM Bluetooth Field Device,使用2011.3版本固件的Post Oak AWAM Bluetooth Field Device,使用 7400v2.02.01.2019版本固件的Post Oak AWAM Bluetooth Field Device,使用7800SD.2012.12.5版本固件的Post Oak AWAM Bluetooth Field Devic。
Post Oak Traffic Systems AWAM Bluetooth Field Device是美国Post Oak Traffic Systems公司的一款道路交通监测现场设备。 Post Oak Traffic Systems AWAM Bluetooth Field Device中的timeconfig.py文件存在操作系统命令注入漏洞。远程攻击者可借助带有shell元字符的‘htmlNtpServer’参数利用该漏洞在系统上执行任意OS命令。以下产品及版本受到影响:使用7400v2.08.21.2018版本固件的Post Oak AWAM Bluetooth Field Device,使用7800SD.2015.1.16版本固件的Post Oak AWAM Bluetooth Field Device,使用2011.3版本固件的Post Oak AWAM Bluetooth Field Device,使用 7400v2.02.01.2019版本固件的Post Oak AWAM Bluetooth Field Device,使用7800SD.2012.12.5版本固件的Post Oak AWAM Bluetooth Field Devic。