dst-admin kickPlayer 远程命令执行漏洞(CVE-2023-0647)

日期: 2023-06-28 | 影响软件: dst-admin | POC: 否

漏洞描述

dst-admin是qinming99个人开发者的一个用 Java 语言编写的 web 程序。dst-admin 1.5.0版本存在命令注入漏洞,该漏洞源于文件home/kickPlayer存在未知功能,通过参数command可以进行命令注入,攻击者可获取服务器权限。

PoC代码

暂无

相关漏洞推荐