sangfor EDR RCE漏洞

日期: 2021-01-19 | 影响软件: sangforEDR | POC: 否

漏洞描述

dev_linkage_launch.php为设备联动的新入口点主要是将联动的接口构造成业务统一处理的接口,通过php弱类型语言特性绕过check_access_token的权限校验,然后执行系统命令。

PoC代码

暂无

相关漏洞推荐