NUUO handle_load_config.php 未授权 RCE 漏洞

日期: 2022-02-14 | 影响软件: NUUO | POC: 否

漏洞描述

NUUO handle_load_config.php存在未授权 /bin/cgi_system存在解压缩操作,又因其busybox版本及低故可以使用CVE-2011-5325,即解压缩档案时的目录遍历tar,攻击者可在没有任何权限的情况下执行任意系统命令,从而入侵服务器,获取shell,危害巨大。

PoC代码

暂无

相关漏洞推荐