Qiyuesuo是一款数字化可信基础服务平台,为组织提供“数字身份、电子签章、印章管控以及数据存证服务”于一体的数字化可信基础解决方案。Qiyuesuo存在前台代码执行漏洞,攻击者可构造恶意请求绕过相关认证调用后台功能造成远程代码执行,控制服务器。
app="契约锁-电子签署平台"
原文始发于微信公众号(银遁安全团队):【漏洞复现】契约锁add存在远程命令执行漏洞
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
聚合网络安全,存储安全技术文章,融合安全最新讯息
Qiyuesuo是一款数字化可信基础服务平台,为组织提供“数字身份、电子签章、印章管控以及数据存证服务”于一体的数字化可信基础解决方案。Qiyuesuo存在前台代码执行漏洞,攻击者可构造恶意请求绕过相关认证调用后台功能造成远程代码执行,控制服务器。
app="契约锁-电子签署平台"
原文始发于微信公众号(银遁安全团队):【漏洞复现】契约锁add存在远程命令执行漏洞
评论