深信服运维安全管理系统 getCmd 远程代码执行漏洞

Description

深信服运维安全管理系统接口 getCmd 未对传入的参数进行校验,导致在堡垒机设备服务器执行任意命令,可写入webshell获取服务器远程控制权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities