IXP EasyInstall 操作系统命令注入漏洞 CVE-2019-19897 CNNVD-202001-1067 CNVD-2020-11485

10.0 AV AC AU C I A
发布: 2020-01-23
修订: 2020-01-31

IXP EasyInstall 6.2.13723版本中存在操作系统命令注入漏洞。未经身份验证的攻击者可借助TCP 20051端口并使用命令行执行函数利用该漏洞与代理服务通信并以NT AUTHORITYSYSTEM权限系执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息