Rapid7 MailCleaner 操作系统命令注入漏洞 CVE-2018-20323 CNNVD-201901-187

9.0 AV AC AU C I A
发布: 2019-03-21
修订: 2019-03-27

Rapid7 MailCleaner是美国Rapid7公司的一套渗透测试框架。该框架支持漏洞验证和安全评估等。 Rapid7 MailCleaner(社区版)中存在命令注入漏洞。攻击者可利用该漏洞在web服务器root用户的上下文中执行操作系统命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息