WeGIA 操作系统命令注入漏洞CVE-2026-28409

2026-04-23 WeGIA PoC No

Description

WeGIA 3.6.5之前版本存在操作系统命令注入漏洞,该漏洞源于数据库恢复功能对特制备份文件名的处理不当,可能导致具有管理员权限的攻击者执行任意操作系统命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities