dst-admin cavesConsole 远程命令执行漏洞(CVE-2023-0646)

2023-06-29 dst-admin cavesConsole PoC No

Description

dst-admin饥荒管理后台是qinming99个人开发者的一个用 Java 语言编写的 web 程序。dst-admin1.5.0版本存在命令注入漏洞,通过参数messager可以进行系统命令注入,攻击者可获取服务器权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities