Monitorr 1.7.6m - 任意文件上传(CVE-2020-28874)(CVE-2024-0713)

日期: 2021-10-11 | 影响软件: Monitorr | POC: 否

漏洞描述

原理是攻击者可以在安装后再次访问安装面板。可以在安装页面创建一个新用户进行登录。登录成功后台有任意文件上传漏洞,可以上传shell文件进行执行

PoC代码

暂无

相关漏洞推荐