appex-lotapp应用交付系统static_arp_list_action.php sysArpEth参数-命令执行

日期: 2021-01-19 | 影响软件: appex lotapp | POC: 否

漏洞描述

【漏洞对象】appex-lotapp应用交付系统 【漏洞描述】该系统/acc/bindipmac/static_arp_list_action.php文件sysArpEth参数导致命令执行漏洞,可在服务器上执行任意命令,写入后门,从而入侵服务器,获取服务器的管理员权限,危害巨大。

PoC代码

暂无