上海格尔安全认证网关管理系统 /api/query.php 路径存在远程命令执行

日期: 2023-03-14 | 影响软件: 格尔安全认证网关 | POC: 否

漏洞描述

上海格尔安全认证网关管理系统api/query.php文件service_path参数命令执行,可在服务器上执行任意命令,写入后门,从而入侵服务器,获取服务器的管理员权限,危害巨大。

PoC代码

暂无

相关漏洞推荐