Description
Tosei Online Store Management System ネット店舗管理システム 1.01 版本中,/cgi-bin/monitor.php 的 HTTP POST Request Handler 组件的 system 函数存在 OS 命令注入漏洞。通过对 DevId 参数进行构造性操作,可在目标主机上执行任意系统命令。攻击可能实现远程发起,且公开可用。
Tosei Online Store Management System ネット店舗管理システム 1.01 版本中,/cgi-bin/monitor.php 的 HTTP POST Request Handler 组件的 system 函数存在 OS 命令注入漏洞。通过对 DevId 参数进行构造性操作,可在目标主机上执行任意系统命令。攻击可能实现远程发起,且公开可用。
None yet. Search at https://trap.biu.life/?ref=rss