帆软FineReport /ReportServer 命令执行漏洞

日期: 2024-07-24 | 影响软件: 帆软FineReport | POC: 否

漏洞描述

FineReport是帆软软件开发的企业级报表设计和数据分析工具与商业智能平台。FineReport /ReportServer存在SQL注入导致远程命令执行漏洞,攻击者可通过该漏洞在服务器端写入后门,执行任意代码,获取服务器权限,进而控制整个web服务器。

PoC代码

暂无

相关漏洞推荐