深信服管理端口/cgi-bin/ocsp_cgi.cgi远程命令执行

日期: 2021-01-19 | 影响软件: 深信服 | POC: 否

漏洞描述

深信服VPN管理端存在远程代码执行,对接口/cgi-bin/ocsp_cgi.cgi传入的参数没有进行严格的过滤就传入了后端进行执行,导致攻击者可以构造特殊的请求代码达到任意代码执行的效果。

PoC代码

暂无

相关漏洞推荐