Project Observer是一个基于PHP/MySQL/SNMP/CDP的网络管理系统。 Observer 0.3.2.1 及其早期版本允许远程攻击者通过对(1) whois.php 或 (2) netcmd.php的查询参数中的SHELL元字符,以执行任意指令。
Project Observer是一个基于PHP/MySQL/SNMP/CDP的网络管理系统。 Observer 0.3.2.1 及其早期版本允许远程攻击者通过对(1) whois.php 或 (2) netcmd.php的查询参数中的SHELL元字符,以执行任意指令。