Agentejo Cockpit /auth/check < 0.11.2 NoSQL注入(CVE-2020-35846)

2022-10-19 Cockpit PoC No

Description

0.11.2之前的AgentejoCockpit允许通过Controller/Auth.php检查函数进行NoSQL注入。$eq操作符匹配字段值等于指定值的文档。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities