齐治堡垒机远程命令执行漏洞(CNVD-2019-20835)

日期: 2021-01-19 | 影响软件: 齐治堡垒机 | POC: 否

漏洞描述

浙江齐治科技股份有限公司是一家主要经营计算机软硬件、网络产品的技术开发等项目的公司。齐治堡垒机问题出现在ha_request.php文件,exec函数的$url为用户可控的变量,造成用户可以直接传入参数进行命令执行。

PoC代码

暂无

相关漏洞推荐