PHP imap 远程命令执行漏洞(CVE-2018-19518)

日期: 2021-11-11 | 影响软件: PHP | POC: 否

漏洞描述

phpimap扩展用于在PHP中执行邮件收发操作。其imap_open函数会调用rsh来连接远程shell,而debian/ubuntu中默认使用ssh来代替rsh的功能(也就是说,在debian系列系统中,执行rsh命令实际执行的是ssh命令)。因为ssh命令中可以通过设置-oProxyCommand=来调用第三方命令,攻击者通过注入注入这个参数,最终将导致命令执行漏洞。

PoC代码

暂无

相关漏洞推荐