SFTPGo 操作系统命令注入漏洞

2025-02-09 FTP PoC No

Description

SFTPGo是意大利Nicola Murino个人开发者的一个功能齐全且高度可配置的 SFTP 服务器。 SFTPGo存在操作系统命令注入漏洞,该漏洞源于缺少对rsync命令的清理,允许远程用户读取或写入文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities