CentOS Web Panel index.php 远程命令执行漏洞 (CVE-2022-44877)

日期: 2023-04-20 | 影响软件: Panel | POC: 否

漏洞描述

CentOS Web Panel(CWP)是Control Web Panel社区的一款免费的虚拟主机控制面板。Centos Web Panel 7v0.9.8.1147之前版本存在安全漏洞,该漏洞源于/login/index.php组件存在问题,允许未经身份验证的攻击者通过精心设计的HTTP请求执行任意系统命令。

PoC代码

暂无

相关漏洞推荐