DOCBOX dynamiccontent.properties.xhtml 文件 cmd 参数远程代码执行漏洞

日期: 2023-07-13 | 影响软件: DOCBOX | POC: 否

漏洞描述

DOCBOX是一个可以改善医疗保健的解决方案,易于使用,并基于安全、开放的系统。DOCBOX系统 javax.faces.resource 存在代码执行漏洞,攻击者可执行任意代码获取服务器权限。

PoC代码

暂无

相关漏洞推荐