今天看啥  ›  专栏  ›  融云攻防实验室

漏洞预警 福建科立讯通信有限公司指挥调度 命令执行 sendxxx.php

融云攻防实验室  · 公众号  ·  · 2024-12-30 15:49
    

主要观点总结

本文介绍了福建科立讯通信有限公司的指挥调度命令执行漏洞,并提醒读者相关安全注意事项。同时,对江西渝融云安全科技有限公司进行了简介,包括其业务范畴、所获得的资质认证和荣誉等。

关键观点总结

关键观点1: 警告信息

文章开头明确表达了融云安全的技术文章仅供参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作,以及所提供的信息和工具仅用于学习,禁止用于其他目的。

关键观点2: 漏洞描述

文章指出了福建科立讯通信有限公司的指挥调度命令执行漏洞,具体为sendxxx.php存在漏洞。

关键观点3: 漏洞复现

文章提到了通过执行poc进行命令执行并访问得到结果,同时指出审计过程发布在知识星球,但并未公布具体漏洞细节。

关键观点4: 公司简介

文章对江西渝融云安全科技有限公司进行了简介,包括其业务范畴、所获得的资质认证(如信息安全集成三级、信息系统安全运维三级等)、荣誉(如荣获2020年全国工控安全深度行安全攻防对抗赛三等奖等)和软件著作权等。


文章预览

0x01 阅读须知 融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。 本文所提 供的工具仅用于学习,禁止用于 其他! ! 0x02 漏洞描述 福建科立讯通信有限公司指挥调度 命令执行 sendxxx.php。 0x03 漏洞复现 fofa: app=指挥调度管理平台 1.执行poc进行命令执行,访问得到结果 2.审计过程发布在知识星球    漏洞未公布,不好群发,加入星球请扫描下方二维码,更多精,敬请期待! 👇👇👇 星球亮点: 0x05  公司简介 江西渝融云安全科技有限公司,2017年发展至今,已成为了一家集云安全、物联网安全、数据安全、等保建 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览