漏洞描述 远程代码执行漏洞是指攻击者通过某些漏洞在服务器上执行任意代码,这通常是由于应用程序对外部输入的验证不足或处理不当造成的。攻击者可以利用这个漏洞上传恶意代码或直接通过HTTP请求发送恶意代码,从而控制服务器,进行包括数据窃取、网站篡改、服务器资源滥用等在内的多种恶意行为。
相关漏洞推荐 POC CVE-2022-23544: MeterSphere < 2.5.0 SSRF POC CVE-2023-25573: Metersphere - Arbitrary File Read POC CVE-2023-25573: Metersphere 任意文件读取漏洞 POC metersphere-plugincontroller-rce: MeterSphere PluginController Pre-auth RCE POC metersphere-plugin-rce: MeterSphere - Remote Code Execution MeterSphere 弱口令漏洞 MeterSphere任意文件上传漏洞(CVE-2021-45790) Metersphere CVE-2021-45789目录遍历漏洞 Metersphere CVE-2021-45790目录遍历漏洞 MeterSphere 文件读取漏洞(CVE-2023-25814) metersphere /api/jmeter/download/files 路径文件读取漏洞 (CVE-2023-25573) MeterSphere < 2.5.0存在ssrf漏洞(CVE-2022-23544) metersphere 平台 files 文件读取漏洞(CVE-2023-25573)