漏洞
软件
控制台
Srun3000系统user_info.php文件uid参数-命令执行漏洞
日期: 2021-01-19
| 影响软件:
Srun3000系统
| POC: 否
漏洞描述
【漏洞对象】Srun3000系统 【漏洞描述】 黑客可在服务器上执行任意命令,写入后门,从而入侵服务器,获取服务器的管理员权限,危害巨大。
PoC代码
复制
暂无
相关漏洞推荐
通达OA系统get_contactlist.php文件isuser_info参数-信息泄漏
Srun3000-计费认证系统index.php文件file参数-任意文件下载