Bitcoinsv 操作系统命令注入漏洞 CVE-2020-29552 CNNVD-202012-1513

10.0 AV AC AU C I A
发布: 2020-12-23
修订: 2024-11-21

Bitcoinsv是Bitcoinsv协会的一个可实现原始比特币协议的软件。。该软件可用于构建比特币基础设施。 URVE Build 24.03.2020 存在操作系统命令注入漏洞,该漏洞源于通过使用_internal/pc/vpro.php?mac=0&ip=0&operation=0&usr=0&pass=0\\%3bpowershell+-c+\"重定向它的输出到web根目录下的文件,这是可能的执行一个Powershell命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息