PEPM系统 Cookie 远程代码执行漏洞

日期: 2024-08-05 | 影响软件: PEPMSYSTEM | POC: 否

漏洞描述

梓川产业基金和项目管理系统的 Cookie 处理模块存在远程代码执行漏洞。未授权的攻击者可以通过构造特定的 Cookie 值,利用系统的 PHP 对象序列化漏洞,在发送 POST 请求时,通过恶意 payload 触发远程代码执行。攻击者可以利用此漏洞在受影响的系统上执行任意命令。

PoC代码

暂无

相关漏洞推荐