cloudpanel /file-manager/backend/makefile 任意文件上传漏洞(CVE-2023-35885)

cloudpanel /file-manager/backend/makefile 任意文件上传漏洞(CVE-2023-35885)-渗透云记 - 专注于网络安全与技术分享
cloudpanel /file-manager/backend/makefile 任意文件上传漏洞(CVE-2023-35885)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

cloudPanel /file-manager/backend/makefile 任意文件上传漏洞(CVE-2023-35885

漏洞描述

CloudPanel是CloudPanel开源的一款免费软件。用于配置和管理服务器。CloudPanel 2.3.1之前版本存在安全漏洞,该漏洞源于具有不安全的文件管理器cookie身份验证。未经身份验证的攻击者可以利用此问题在服务器上通过/file-manager/backend/makefile和/file-manager/backend/text接口创建任意文件。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享