网康 NS-ASG应用安全网关list_logfile.php-任意命令执行可获得Shell

日期: 2021-01-19 | 影响软件: 网康NS-ASG | POC: 否

漏洞描述

【漏洞对象】网康 NS-ASG应用安全网关 【漏洞描述】由于开发人员编写源码,没有针对代码中可执行的特殊函数入口做过滤,导致客户端可以提交恶意构造语句提交,并交由服务器端执行。

PoC代码

暂无

相关漏洞推荐