django-sspanel 命令注入漏洞

日期: 2023-08-05 | 影响软件: Django | POC: 否

漏洞描述

django-sspanel是Ehco个人开发者的一个用 diango 开发的全新的 shadowsocks 网络面板。 django-sspanel v2022.2.2 版本存在安全漏洞,该漏洞源于 sspanel/admin_view.py 的 GoodsCreateView._post 方法存在一个远程命令执行(RCE)漏洞。

PoC代码

暂无

相关漏洞推荐