深信服运维安全管理系统 /fort/trust/version/common/common.jsp 文件上传漏洞(CVE-2025-15503)

日期: 2026-01-30 | 影响软件: 深信服运维安全管理系统 | POC: 否

漏洞描述

深信服运维安全管理系统是一款用于统一运维审计和权限管理的安全管理系统。其fort/trust/version/common/common.jsp接口存在任意文件上传漏洞。攻击者可以通过该接口上传包含恶意代码的JSP文件,并直接访问上传的文件,从而导致远程命令执行,获取服务器权限。

PoC代码

暂无

相关漏洞推荐