SIM /api/function/execute 代码执行漏洞

日期: 2025-09-09 | 影响软件: SIM | POC: 否

漏洞描述

SIM 项目的 /api/function/execute 接口允许可控输入 code 参数被传入后直接在服务器端执行,导致远程任意代码执行(RCE),攻击者无需认证即可通过构造恶意 JSON 请求触发该接口执行任意命令

PoC代码

暂无

相关漏洞推荐