漏洞描述 Progress Kemp LoadMaster存在远程命令注入漏洞,此漏洞是由于用户访问/access/set接口时,程序对用户提供的authentication请求头中的数据缺乏校验导致的。
相关漏洞推荐 POCCVE-2024-1212: Progress Kemp LoadMaster - Command Injection POCCVE-2024-1212: Progress Kemp LoadMaster - Command Injection 无POCProgress Kemp LoadMaster /access/set 远程命令执行漏洞(CVE-2024-1212) 无POCProgress Kemp LoadMaster CVE-2024-2448 命令注入漏洞 无POCProgress Kemp LoadMaster命令注入漏洞(CVE-2024-1212)