References https://nvd.nist.gov/vuln/detail/CVE-2023-34105 https://github.com/ossrs/srs/security/advisories/GHSA-vpr5-779c-cx62 https://securitylab.github.com/advisories/GHSL-2023-025_SRS/ https://github.com/Threekiii/Vulnerability-Wiki/blob/master/docs-base/docs/middleware/SRS-api-server-%E6%9C%8D%E5%8A%A1%E5%99%A8%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E-CVE-2023-34105.md https://avd.aliyun.com/detail?id=AVD-2023-34105 https://cve.imfht.com/detail/CVE-2023-34105 https://security.snyk.io/vuln/SNYK-UNMANAGED-OSSRSSRS-5703258 https://www.cvedetails.com/cve/CVE-2023-34105/ https://pentest-tools.com/vulnerabilities-exploits/srs-command-injection_23100 https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-34105.yaml
Related VulnerabilitiesPoCCVE-2020-5766: SRS Simple Hits Counter 1.0.3-1.0.4 - Unauthenticated Blind SQL InjectionPoCCVE-2023-34105: SRS - Command InjectionPoCyunlian-pos-erp-zksrservice-sqli: Yunlian POS-ERP ZksrService SQL Injection