天融信WEB应用安全网关-任意命令执行

2021-01-19 天融信WEB应用安全网关 PoC No

Description

【漏洞对象】天融信WEB应用安全网关 【漏洞描述】由于开发人员编写源码,没有针对代码中可执行的特殊函数入口做过滤,导致客户端可以提交恶意构造语句提交,并交由服务器端执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities