SFTPGo 操作系统命令注入漏洞

日期: 2025-02-09 | 影响软件: FTP | POC: 否

漏洞描述

SFTPGo是意大利Nicola Murino个人开发者的一个功能齐全且高度可配置的 SFTP 服务器。 SFTPGo存在操作系统命令注入漏洞,该漏洞源于缺少对rsync命令的清理,允许远程用户读取或写入文件。

PoC代码

暂无

相关漏洞推荐