ZeroShell是为嵌入式设备开发的一个基于Linux的网络服务器系统的操作系,是Linux的一个发行版,能提供路由、桥接、防火墙等各种主要网络功能。 ZeroShell 1.0beta11及之前版本中的cgi-bin/kerbynet允许远程攻击者借助NoAuthREQ x509List操作中的类别参数里的外壳元字符,执行任意指令。
ZeroShell是为嵌入式设备开发的一个基于Linux的网络服务器系统的操作系,是Linux的一个发行版,能提供路由、桥接、防火墙等各种主要网络功能。 ZeroShell 1.0beta11及之前版本中的cgi-bin/kerbynet允许远程攻击者借助NoAuthREQ x509List操作中的类别参数里的外壳元字符,执行任意指令。