禅道项目管理系统 misc-captcha-user.html 权限绕过&远程命令执行漏洞

日期: 2023-01-14 | 影响软件: 禅道项目管理系统 | POC: 否

漏洞描述

该漏洞是由于禅道项目管理系统权限认证存在缺陷导致,攻击者可利用该漏洞在未授权的情况下,通过权限绕过在服务器执行任意命令。

PoC代码

暂无

相关漏洞推荐