安全漏洞 >hestiacp 操作系统命令注入漏洞
hestiacp是一个适用于现代网络的轻量级且功能强大的控制面板。 hestiacp 1.6.5之前版本存在操作系统命令注入漏洞,该漏洞源于安装 DokuWiki 时可以注入任意命令。
来源:MISC
链接:https://github.com/hestiacp/hestiacp/commit/3d4c309cf138943cfd1e71ae51556406987aa4bf
来源:CONFIRM
链接:https://huntr.dev/bounties/6ab4384d-bcbe-4d98-bf67-35c3535fc5c7
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202207-2542