华芸科技ASUSTOR ADM3.1.0.RFQ3-远程命令执行(CVE-2018-11510)

2021-01-19 ASUSTOR ADM PoC No

Description

【漏洞对象】華芸科技ASUSTOR 【涉及版本】3.1.0.RFQ3 【漏洞描述】華芸科技ASUSTOR的3.1.0.RFQ3版本中aggrecate_js.cgi文件script参数存在命令执行,且为root权限,可直接导致数据泄露和服务器被入侵。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities