网神SecFox运维安全管理与审计系统 /3.0/authService/login 命令执行漏洞

日期: 2025-12-19 | 影响软件: 网神SecFox | POC: 否

漏洞描述

该漏洞存在于网神 SecFox 运维安全管理与审计系统 3.0 版本的 /authService/login 接口,因 fastjson 组件使用不当导致。未授权攻击者可利用反序列化漏洞远程发起攻击,执行任意命令并获取服务器控制权,危害系统机密性与可用性。

PoC代码

暂无

相关漏洞推荐