dst-admin cavesConsole 远程命令执行漏洞(CVE-2023-0646)

日期: 2023-06-29 | 影响软件: dst-admin | POC: 否

漏洞描述

dst-admin饥荒管理后台是qinming99个人开发者的一个用 Java 语言编写的 web 程序。dst-admin1.5.0版本存在命令注入漏洞,通过参数messager可以进行系统命令注入,攻击者可获取服务器权限。

PoC代码

暂无

相关漏洞推荐