Gitstack CVE-2018-5955命令执行漏洞分析
生活随笔
收集整理的這篇文章主要介紹了
Gitstack CVE-2018-5955命令执行漏洞分析
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
漏洞簡介
GitStack是一款基于Python(Django框架)和PHP的win平臺下的git可視化平臺。它存在很多問題,下面簡單介紹一下所有的背景安全問題。這些背景安全問題將導(dǎo)致RCE漏洞的利用。
影響版本
GitStack <= 2.3.10
環(huán)境搭建
GitStack 2.3.10中文版下載
瀏覽器啟動到http://localhost/gitstack
漏洞復(fù)現(xiàn)
如圖,已發(fā)現(xiàn)存在默認賬密:admin/admin
總結(jié)
以上是生活随笔為你收集整理的Gitstack CVE-2018-5955命令执行漏洞分析的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: acca专用计算机,计算机专业是什么?可
- 下一篇: postman 使用