lsfusion /eval/action 命令执行漏洞

2025-11-28 lsfusion PoC No

Description

lsFusion 是一种用于快速开发企业信息系统的开源平台。该漏洞存在于 /eval/action 接口,攻击者可以通过构造恶意请求执行任意命令,可能导致服务器被完全控制,进而造成数据泄露、系统崩溃等严重后果。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities