帆软FineReport /ReportServer 命令执行漏洞

2024-07-24 帆软FineReport PoC No

Description

FineReport是帆软软件开发的企业级报表设计和数据分析工具与商业智能平台。FineReport /ReportServer存在SQL注入导致远程命令执行漏洞,攻击者可通过该漏洞在服务器端写入后门,执行任意代码,获取服务器权限,进而控制整个web服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities