上讯运维堡垒机 RepeatSend命令执行漏洞

日期: 2024-04-16 | 影响软件: 上讯运维堡垒机 | POC: 否

漏洞描述

上讯信息自主品牌lnforCube智能运维安全管理平台(简称:SiCAP)是以ITSM2.0为基准,将行业内新兴的DevSecOps、AIOps和BiModallT等技术理念与信息安全结合而形成的平台型产品, 包括用户统一身份管理(IAM)、 资产配置管理(CMDB)、 业务综合监控(IMP)、安全运维与全面审计(SOCA)、IT流程管理(ITSM)、智能数据分析(ITDA)六大核心产品模块。该系统存在命令执行漏洞,攻击者可利用该漏洞获取服务器权限

PoC代码

暂无

相关漏洞推荐