王剑编程网

分享专业编程知识与实战技巧

phpstudy小皮Web面板_RCE漏洞

一、漏洞描述

最近爆出phpstudy 小皮面板存在RCE漏洞,通过分析和复现发现本质上是一个存储型的XSS漏洞导致的RCE。这是一个很简单的1click的RCE,通过系统登录用户名输入处的XSS配合系统后台自动添加计划任务来实现RCE。

<< 1 >>
控制面板
您好,欢迎到访网站!
  查看权限
网站分类
最新留言