格尔国信科技 签名验证管理系统任意文件写入

日期: 2021-09-22 | 影响软件: 格尔国信科技签名验证管理系统 | POC: 否

漏洞描述

北京格尔国信科技有限公司签名验证管理系统在登录处的username字段存在漏洞,攻击者可以进行任意文件写入,进而控制服务器权限

PoC代码

暂无