漏洞推送|某智能网关 list_service_manage存在命令执行漏洞

漏洞推送|某智能网关 list_service_manage存在命令执行漏洞

原创 小白菜安全 小白菜安全 2024-09-09 20:59

漏洞描述

瑞斯康达多业务智能网关list_service_manage.php存在未授权命令注入漏洞,攻击者利用可获取服务器权限。

资产信息

FOFA:
body=”/images/raisecom/back.gif”

漏洞复现

POC获取

关注公众号回复”
2
024
0909″


加入内部圈子,回复“优惠卷”,福利限时发放。

免责声明

该公众号主要是分享互联网上公开的一些漏洞poc和工具,
利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如果本公众号分享导致的侵权行为请告知,我们会立即删除并道歉。