天擎终端安全管理系统 YII_CSRF_TOKEN 远程代码执行漏洞

日期: 2023-07-06 | 影响软件: 天擎终端安全管理系统 | POC: 否

漏洞描述

奇安信天擎是奇安信集团旗下一款致力于一体化终端安全解决方案的终端安全管理系统(简称“天擎”)产品。奇安信天擎终端安全管理系统web部分使用yii框架 该版本框架自带反序列化入口点,攻击者可执行任意代码获取服务器权限。

PoC代码

暂无

相关漏洞推荐