齐治堡垒机 /tui_download.php 路径存在远程命令执行漏洞

日期: 2023-06-12 18:17:16 | 影响软件: Qishi Fort Gateway | POC: 否

漏洞描述

齐治堡垒机 tui_download.php文件,未进行权限检查,导致无需登录即可访问页面。变量过滤不严,导致远程命令执行漏洞。

PoC代码

暂无