华芸科技ASUSTOR ADM3.1.0.RFQ3-远程命令执行(CVE-2018-11510)

日期: 2021-01-19 | 影响软件: ASUSTOR ADM | POC: 否

漏洞描述

【漏洞对象】華芸科技ASUSTOR 【涉及版本】3.1.0.RFQ3 【漏洞描述】華芸科技ASUSTOR的3.1.0.RFQ3版本中aggrecate_js.cgi文件script参数存在命令执行,且为root权限,可直接导致数据泄露和服务器被入侵。

PoC代码

暂无

相关漏洞推荐