Cloud Commander是一款具有控制台和编辑器的Web文件管理器。console-io是其中的一个基于Web的控制台程序。 console-io 2.2.13及之前版本中存在安全漏洞,该漏洞源于程序没有配置socket.io去执行身份验证。远程攻击者可利用该漏洞绕过身份验证,执行代码。
Cloud Commander是一款具有控制台和编辑器的Web文件管理器。console-io是其中的一个基于Web的控制台程序。 console-io 2.2.13及之前版本中存在安全漏洞,该漏洞源于程序没有配置socket.io去执行身份验证。远程攻击者可利用该漏洞绕过身份验证,执行代码。