Agentejo Cockpit /auth/check < 0.11.2 NoSQL注入(CVE-2020-35846)

Agentejo Cockpit /auth/check < 0.11.2 NoSQL注入(CVE-2020-35846)-渗透云记 - 专注于网络安全与技术分享
Agentejo Cockpit /auth/check < 0.11.2 NoSQL注入(CVE-2020-35846)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Agentejo Cockpit /auth/check < 0.11.2 Nosql注入(CVE-2020-35846)

漏洞描述

0.11.2之前的AgentejoCockpit允许通过Controller/Auth.php检查函数进行NoSQL注入。$eq操作符匹配字段值等于指定值的文档。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享