dst-admin 饥荒管理后台 sendBroadcast 文件 message 参数远程命令执行漏洞(CVE-2023-0649)

日期: 2023-06-28 | 影响软件: dst-admin | POC: 否

漏洞描述

dst-admin是qinming99个人开发者的一个用 Java 语言编写的 web 程序。dst-admin 1.5.0版本存在命令注入漏洞,该漏洞源于文件home/sendBroadcast存在未知功能,通过参数message可以进行命令注入,攻击者可获取服务器权限。

PoC代码

暂无

相关漏洞推荐