中科网威防火墙CommandsPolling.php filename参数-命令执行

日期: 2021-01-19 | 影响软件: 中科网威防火墙 | POC: 否

漏洞描述

【漏洞对象】中科网威防火墙 【涉及版本】中科网威防火墙 【漏洞描述】中科网威防火墙(NPFW)/direct/polling/CommandsPolling.php文件filename参数命令执行,可在服务器上执行任意命令,写入后门,从而入侵服务器,获取服务器的管理员权限,危害巨大。

PoC代码

暂无

相关漏洞推荐