Description
ICTBroadcast 应用在 7.4 及以下版本中,其会话处理机制存在命令注入漏洞。应用在处理会话 Cookie 数据时,未对内容进行安全校验,直接将其传递至系统 Shell 进行处理,攻击者可通过构造恶意会话 Cookie 注入系统命令并在服务器上执行,从而实现未授权的远程代码执行。
ICTBroadcast 应用在 7.4 及以下版本中,其会话处理机制存在命令注入漏洞。应用在处理会话 Cookie 数据时,未对内容进行安全校验,直接将其传递至系统 Shell 进行处理,攻击者可通过构造恶意会话 Cookie 注入系统命令并在服务器上执行,从而实现未授权的远程代码执行。
None yet. Search at https://trap.biu.life/?ref=rss