VMSMan 代码注入漏洞

日期: 2025-05-02 | 影响软件: VMSMan | POC: 否

漏洞描述

VMSMan是VMSMan公司的一个远程控制和远程脚本解决方案。 VMSMan 20250416及之前版本存在代码注入漏洞,该漏洞源于文件/login.php中参数Email处理不当,可能导致跨站脚本攻击。

PoC代码

暂无