Monitorr 1.7.6m - 任意文件上传(CVE-2020-28874)(CVE-2024-0713)

2021-10-11 Monitorr PoC No

Description

原理是攻击者可以在安装后再次访问安装面板。可以在安装页面创建一个新用户进行登录。登录成功后台有任意文件上传漏洞,可以上传shell文件进行执行

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities