迪普UMC统一管理中心-St2-045-远程命令执行

日期: 2021-01-19 | 影响软件: 迪普UMC统一管理中心 | POC: 否

漏洞描述

【漏洞对象】杭州迪普科技股份有限公司 UMC统一管理中心 【涉及版本】>=B5.0.*,<=B5.1.51 【漏洞描述】UMC统一管理中心作为迪普科技统一管理平台,对迪普公司全系列产品进行组件化管理,每一类产品都可以组件形式添加到平台,并且各组件之间能够深度智能关联,将隔离、分散的不同系统整合为一体化管理平台。迪普UMC统一管理中心存在St2-045远程命令执行漏洞,攻击者可利用该漏洞获取服务器权限,上传webshell。

PoC代码

暂无