django-sspanel 命令注入漏洞

2023-08-05 Django PoC No

Description

django-sspanel是Ehco个人开发者的一个用 diango 开发的全新的 shadowsocks 网络面板。 django-sspanel v2022.2.2 版本存在安全漏洞,该漏洞源于 sspanel/admin_view.py 的 GoodsCreateView._post 方法存在一个远程命令执行(RCE)漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities