速达软件 多款产品 /account/voucher/voucherauditdo!toEdit.action 命令执行漏洞

日期: 2025-02-28 | 影响软件: 速达软件 | POC: 否

漏洞描述

速达软件技术(广州)有限公司的多款产品存在命令执行漏洞。由于代码未对用户可控参数进行过滤,攻击者可以通过漏洞执行恶意构造的语句,从而执行任意命令或代码。这可能导致攻击者在服务器上执行任意命令、读写文件操作等,带来严重的安全风险。

PoC代码

暂无

相关漏洞推荐