Intellian Satellian Aptus Web远程命令执行漏洞(CVE-2020-7980)

2021-07-19 Intellian Satellian Aptus Web PoC No

Description

Intellian Aptus Web 1.24之前的版本,允许远程攻击者通过JSON数据中的Q字段向/cgi-bin/libagent.cgi执行任意OS命令。部分情况下需要有效的认证cookie才能登录并触发漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities