CentOS Web Panel index.php 远程命令执行漏洞 (CVE-2022-44877)

CentOS Web Panel index.php 远程命令执行漏洞 (CVE-2022-44877)-渗透云记 - 专注于网络安全与技术分享
CentOS Web Panel index.php 远程命令执行漏洞 (CVE-2022-44877)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CentOS Web Panel index.php 远程命令执行漏洞 (CVE-2022-44877)

漏洞描述

CentOS Web Panel(CWP)是Control Web Panel社区的一款免费的虚拟主机控制面板。Centos Web Panel 7v0.9.8.1147之前版本存在安全漏洞,该漏洞源于/login/index.php组件存在问题,允许未经身份验证的攻击者通过精心设计的HTTP请求执行任意系统命令。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享