Description
梓川产业基金和项目管理系统的 Cookie 处理模块存在远程代码执行漏洞。未授权的攻击者可以通过构造特定的 Cookie 值,利用系统的 PHP 对象序列化漏洞,在发送 POST 请求时,通过恶意 payload 触发远程代码执行。攻击者可以利用此漏洞在受影响的系统上执行任意命令。
梓川产业基金和项目管理系统的 Cookie 处理模块存在远程代码执行漏洞。未授权的攻击者可以通过构造特定的 Cookie 值,利用系统的 PHP 对象序列化漏洞,在发送 POST 请求时,通过恶意 payload 触发远程代码执行。攻击者可以利用此漏洞在受影响的系统上执行任意命令。
None yet. Search at https://trap.biu.life/?ref=rss