漏洞
软件
控制台
若依后台管理系统 invoke_target 代码注入漏洞
日期: 2024-03-14
| 影响软件:
若依后台管理系统
| POC: 否
漏洞描述
若依后台管理系统v4.7.8存在远程代码注入漏洞,此漏洞是对参数invoke_target缺乏校验导致的。
PoC代码
复制
暂无
相关漏洞推荐
若依后台管理系统 XML外部实体注入漏洞
若依后台管理系统 CVE-2023-49371 SQL注入漏洞