Gitstack CVE-2018-5955命令执行漏洞分析
生活随笔
收集整理的這篇文章主要介紹了
Gitstack CVE-2018-5955命令执行漏洞分析
小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
漏洞簡(jiǎn)介
GitStack是一款基于Python(Django框架)和PHP的win平臺(tái)下的git可視化平臺(tái)。它存在很多問題,下面簡(jiǎn)單介紹一下所有的背景安全問題。這些背景安全問題將導(dǎo)致RCE漏洞的利用。
影響版本
GitStack <= 2.3.10
環(huán)境搭建
GitStack 2.3.10中文版下載
瀏覽器啟動(dòng)到http://localhost/gitstack
漏洞復(fù)現(xiàn)
如圖,已發(fā)現(xiàn)存在默認(rèn)賬密:admin/admin
總結(jié)
以上是生活随笔為你收集整理的Gitstack CVE-2018-5955命令执行漏洞分析的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: acca专用计算机,计算机专业是什么?可
- 下一篇: postman 使用