深信服 EDR 3.2.21 任意代码执行漏洞

2021-03-11 深信服EDR PoC No

Description

深信服 EDR,即终端检测响应平台,其 3.2.21 版本的 cssp 组件存在命令注入漏洞,配合一个权限绕过逻辑,可以达到远程代码执行的效果。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities