1.1K Star 10.9K Fork 4.4K

GVPanji-plus / AJ-Report

 / 详情

重要!存在命令执行漏洞

待办的
创建于  
2024-04-16 12:36

使用过程中接到网安的发函,存在漏洞,使用的是v1.3.0

通过分析,该平台可以通过post方式在validationRules参数对应值中进行命令执行,可以获得服务器权限,登陆管理后台接管大屏。如果被不法分子利用,书写反动标语,危害后果十分严重。

输入图片说明
输入图片说明

评论 (1)

袁小溅 创建了任务
袁小溅 修改了标题
袁小溅 修改了描述
展开全部操作日志

请问下您这漏洞处理了吗?

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
524951 yuanxiaojian 1669598025
Java
1
https://gitee.com/anji-plus/report.git
git@gitee.com:anji-plus/report.git
anji-plus
report
AJ-Report

搜索帮助