漏洞描述 PandoraFMS是美国PandoraFMS的一个应用软件。提供一个监控功能。PandoraFMS upload_head_image.php存在未授权文件上传漏洞,攻击者可上传恶意木马获取服务器权限。
相关漏洞推荐 POC CVE-2019-20224: PandoraFMS v7.0NG Post-auth Remote Code Execution PandoraFMS upload_head_image.php 任意文件上传漏洞 PandoraFMS 软件sql注入漏洞 Artica Pandora FMS upload_head_image.php 任意文件上传漏洞