cloudpanel /file-manager/backend/makefile 任意文件上传漏洞(CVE-2023-35885)

2024-06-21 cloudpanel PoC No

Description

CloudPanel是CloudPanel开源的一款免费软件。用于配置和管理服务器。CloudPanel 2.3.1之前版本存在安全漏洞,该漏洞源于具有不安全的文件管理器cookie身份验证。未经身份验证的攻击者可以利用此问题在服务器上通过/file-manager/backend/makefile和/file-manager/backend/text接口创建任意文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities