FOG Project export.php 文件上传漏洞 (CVE-2024-39914)

日期: 2024-07-26 | 影响软件: FOG Project | POC: 否

漏洞描述

FOG是一款克隆/成像/救援套件/库存管理系统。在版本低于1.5.10.34的情况下,FOG中的packages/web/lib/fog/reportmaker.class.php文件受到命令注入漏洞的影响,该漏洞存在于export.php的 filename 参数中。此漏洞已在版本1.5.10.34中得到修复。

PoC代码

暂无

相关漏洞推荐