深信服云桌面远程代码执行

2021-01-19 深信服云桌面 PoC No

Description

深信服 VPN某个特定产品存在远程代码执行,对接口/por/checkurl.csp传入的参数没有进行严格的过滤就传入了后端进行执行,导致攻击者可以构造特殊的请求代码达到任意代码执行的效果。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities