深信服下一代防火墙 NGAF login.cgi 文件远程命令执行漏洞

日期: 2023-10-10 | 影响软件: 下一代防火墙 | POC: 否

漏洞描述

深信服下一代防火墙是一款以应用安全需求出发而设计的下一代应用防火墙。深信服下一代防火墙在 login.cgi 路径下,PHPSESSID 处存在命令执行漏洞。攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。

PoC代码

暂无

相关漏洞推荐