cloudpanel /file-manager/backend/makefile 任意文件上传漏洞(CVE-2023-35885)

日期: 2024-06-21 | 影响软件: Panel | POC: 否

漏洞描述

CloudPanel是CloudPanel开源的一款免费软件。用于配置和管理服务器。CloudPanel 2.3.1之前版本存在安全漏洞,该漏洞源于具有不安全的文件管理器cookie身份验证。未经身份验证的攻击者可以利用此问题在服务器上通过/file-manager/backend/makefile和/file-manager/backend/text接口创建任意文件。

PoC代码

暂无

相关漏洞推荐