GoAutoDial GoAdmin CE 操作系统命令注入漏洞 CVE-2015-2844 CNNVD-201505-107

10.0 AV AC AU C I A
发布: 2015-05-12
修订: 2018-10-09

GoAutoDial是菲律宾GoAutoDial公司的一套开源的基于Web运行于CentOS系统中的呼叫中心软件。GoAdmin CE是其中的一套管理员应用程序。 GoAutoDial GoAdmin CE 3.3-1420434000之前版本的go_site.php脚本中的‘cpanel’函数存在安全漏洞。远程攻击者可借助PATH_INFO值中的$action变量利用该漏洞执行任意命令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息