深信服 EDR 3.2.21 任意代码执行漏洞

日期: 2021-03-11 | 影响软件: 深信服EDR | POC: 否

漏洞描述

深信服 EDR,即终端检测响应平台,其 3.2.21 版本的 cssp 组件存在命令注入漏洞,配合一个权限绕过逻辑,可以达到远程代码执行的效果。

PoC代码

暂无

相关漏洞推荐