齐治堡垒机 /worksheet_check.php 路径存在远程命令执行

日期: 2023-06-12 18:09:54 | 影响软件: 齐治堡垒机 | POC: 否

漏洞描述

齐治堡垒机 worksheet_check.php文件,没有进行权限检查,导致无需登录就可以访问页面。变量过滤不严,导致远程命令执行漏洞。

PoC代码

暂无

相关漏洞推荐