CyberPanel upgrademysqlstatus 远程命令执行漏洞

日期: 2024-10-29 | 影响软件: Panel | POC: 否

漏洞描述

该漏洞利用了 upgrademysqlstatus API 中的参数处理方式不当,允许未经认证的攻击者通过构造特殊请求将恶意命令注入到 statusfile 字段中。在缺乏充分的输入验证和过滤的情况下,攻击者的输入被直接用于系统命令的执行,最终导致远程命令执行漏洞的产生。

PoC代码

暂无

相关漏洞推荐