深信服管理端口/cgi-bin/ocsp_cgi.cgi远程命令执行

2021-01-19 深信服 PoC No

Description

深信服VPN管理端存在远程代码执行,对接口/cgi-bin/ocsp_cgi.cgi传入的参数没有进行严格的过滤就传入了后端进行执行,导致攻击者可以构造特殊的请求代码达到任意代码执行的效果。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities