Intellian Satellian Aptus Web远程命令执行漏洞(CVE-2020-7980)

日期: 2021-07-19 | 影响软件: Intellian Satellian Aptus Web | POC: 否

漏洞描述

Intellian Aptus Web 1.24之前的版本,允许远程攻击者通过JSON数据中的Q字段向/cgi-bin/libagent.cgi执行任意OS命令。部分情况下需要有效的认证cookie才能登录并触发漏洞。

PoC代码

暂无

相关漏洞推荐