Aviatrix Controller 6.x 任意文件上传(CVE-2021-40870)

Aviatrix Controller 6.x 任意文件上传(CVE-2021-40870)-渗透云记 - 专注于网络安全与技术分享
Aviatrix Controller 6.x 任意文件上传(CVE-2021-40870)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Aviatrix Controller 6.x 任意文件上传(CVE-2021-40870)

漏洞描述

Aviatrix Controller是一个集中控制面板,用于编排和管理各种网络和连接解决方案。在 6.5-1804.1922 之前的 AviatrixController 6.x 中,可以不受限制地上传具有危险类型的文件,这允许未经身份验证的用户通过目录遍历执行任意代码。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享