SuperMap iServer /login.json 命令执行漏洞

日期: 2024-10-18 | 影响软件: SuperMap iServer | POC: 否

漏洞描述

SuperMap iServer 是基于跨平台 GIS 内核的云 GIS 应用服务器产品,该产品提供从客户端到服务器端的多层次扩展的面向服务 GIS 的开发框架。SuperMap iServer /login.json存在远程命令执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。

PoC代码

暂无

相关漏洞推荐