MeterSphere PluginController 远程代码执行漏洞

日期: 2022-01-13 | 影响软件: MeterSphere | POC: 否

漏洞描述

MeterSphere 是一站式开源持续测试平台,涵盖测试跟踪、接口测试、性能测试、团队协作等功能。该漏洞是因为plugin接口未做鉴权,导致未授权用户可以通过该接口上传恶意文件,进而触发远程命令执行。

PoC代码

暂无

相关漏洞推荐