漏洞
软件
控制台
深信服云桌面远程代码执行
日期: 2021-01-19
| 影响软件:
深信服云桌面
| POC: 否
漏洞描述
深信服 VPN某个特定产品存在远程代码执行,对接口/por/checkurl.csp传入的参数没有进行严格的过滤就传入了后端进行执行,导致攻击者可以构造特殊的请求代码达到任意代码执行的效果。
PoC代码
复制
暂无
相关漏洞推荐
深信服云桌面明文账号密码传输