AJ-Report数据大屏系统 verification 存在认证绕过导致远程命令执行漏洞

日期: 2024-05-01 | 影响软件: AJ-Report | POC: 否

漏洞描述

西安新视窗科技有限公司的AJ-Report数据大屏系统是一个完全开源的BI(商业智能)平台。该系统支持酷炫的大屏展示,能够随时随地掌控业务动态,让每个决策都有数据支撑。AJ-Report开源数据大屏verification;swagger-ui接口存在远程命令执行漏洞,未经身份验证的远程攻击者可以利用此类漏洞执行任意命令,写入后门文件,最终可获取服务器权限。

PoC代码

暂无

相关漏洞推荐