深信服云桌面远程代码执行

日期: 2021-01-19 | 影响软件: 深信服云桌面 | POC: 否

漏洞描述

深信服 VPN某个特定产品存在远程代码执行,对接口/por/checkurl.csp传入的参数没有进行严格的过滤就传入了后端进行执行,导致攻击者可以构造特殊的请求代码达到任意代码执行的效果。

PoC代码

暂无

相关漏洞推荐