NetMizer 日志管理系统 /data/search/position.php 命令执行漏洞

日期: 2024-07-19 | 影响软件: NetMizer | POC: 否

漏洞描述

NetMizer日志管理系统是一个与NetMizer流量管理设备配合使用的外挂系统,NetMizer是提供集成应用交付和应用安全解决方案以实现业务智能网络的全球供应商。它为全球企业和运营商提供确保关键业务应用的全面可用性、高性能和完善的安全性的解决方案。NetMizer 日志管理系统position.php接口处存在命令执行漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行命令,写入后门,获取服务器权限,进而控制整个web服务器。

PoC代码

暂无

相关漏洞推荐