NetMizer 日志管理系统 position.php任意代码执行漏洞

2024-02-19 NetMizer PoC No

Description

NetMizer是提供集成应用交付和应用安全解决方案以实现业务智能网络的优秀全球供应商,为全球企业和运营商提供确保关键业务应用的全面可用性、高性能和完善的安全性的解决方案。NetMizer日志管理系统position.php存在命令执行漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行命令,写入后门,获取服务器权限,进而控制整个web服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities