0


Goby 漏洞发布|天擎终端安全管理系统 YII_CSRF_TOKEN 远程代码执行漏洞

漏洞名称:天擎终端安全管理系统 YII_CSRF_TOKEN 远程代码执行漏洞

English Name:Tianqing terminal security management system YII_CSRF_TOKEN remote code execution vulnerability

CVSS core: 9.8

影响资产数:875

漏洞描述:

奇安信天擎是奇安信集团旗下一款致力于一体化终端安全解决方案的终端安全管理系统(简称“天擎”)产品。奇安信天擎终端安全管理系统web部分使用yii框架 该版本框架自带反序列化入口点,攻击者可执行任意代码获取服务器权限。

漏洞影响:

奇安信天擎终端安全管理系统web部分使用yii框架 该版本框架自带反序列化入口点,攻击者可执行任意代码获取服务器权限。

FOFA查询语句(点击直接查看结果):

title=“360新天擎” || body=“appid”:“skylar6” || body=“/task/index/detail?id={item.id}” || body=“已过期或者未授权,购买请联系4008-136-360” || title=“360天擎” || title=“360天擎终端安全管理系统”

此漏洞已可在Goby漏扫/红队版进行扫描验证

下载Goby:Goby社区版下载

查看Goby更多漏洞:Goby历史漏洞合集

关注Goby公众号获取最新动态:Gobysec

标签: 安全 csrf 前端

本文转载自: https://blog.csdn.net/m0_46699477/article/details/131815131
版权归原作者 Gobysec 所有, 如有侵权,请联系我们删除。

“Goby 漏洞发布|天擎终端安全管理系统 YII_CSRF_TOKEN 远程代码执行漏洞”的评论:

还没有评论