ITGuard-Manager管理软件drknow.cgi-命令注入

日期: 2021-01-19 | 影响软件: ITGuardManager | POC: 否

漏洞描述

【漏洞对象】ITGuard-Manager 【涉及版本】ITGuard-Manager 【漏洞描述】ITGuard-Manager是韩国开发的大型网络设备管理软件。其登入验证页面的username参数由于没有做好敏感字符过滤,所以导致攻击者可以输入‘|’字符进行命令隔离以及执行,最终导致root权限下的任意命令执行。

PoC代码

暂无

相关漏洞推荐