科迈RAS系统CmxHome.php文件RAS_UserInfo_UserName参数-SQL注入

2021-01-19 科迈RAS系统 PoC No

Description

【漏洞对象】科迈RAS远程快速接入系统 【漏洞描述】comexe_ras科迈RAS远程快速接入系统/Client/CmxHome.php文件中RAS_UserInfo_UserName参数存在cookie注入,可造成数据泄露,甚至服务器被入侵

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities