漏洞描述 山石网科云鉴安全管理系统是一款综合性的安全管理系统,具有综合性、智能化、可定制性和可视化等特点。山石网科云鉴安全管理系统getMessageSettingAction接口处存在RCE漏洞,恶意攻击者可能利用此漏洞执行恶意命令,获取服务器敏感信息,最终可能导致服务器失陷。