漏洞名称:天擎终端安全管理系统 YII_CSRF_TOKEN 远程代码执行漏洞
English Name:Tianqing terminal security management system YII_CSRF_TOKEN remote code execution vulnerability
CVSS core: 9.8
影响资产数:875
漏洞描述:
奇安信天擎是奇安信集团旗下一款致力于一体化终端安全解决方案的终端安全管理系统(简称“天擎”)产品。奇安信天擎终端安全管理系统web部分使用yii框架 该版本框架自带反序列化入口点,攻击者可执行任意代码获取服务器权限。
漏洞影响:
奇安信天擎终端安全管理系统web部分使用yii框架 该版本框架自带反序列化入口点,攻击者可执行任意代码获取服务器权限。
FOFA查询语句(点击直接查看结果):
title=“360新天擎” || body=“appid”:“skylar6” || body=“/task/index/detail?id={item.id}” || body=“已过期或者未授权,购买请联系4008-136-360” || title=“360天擎” || title=“360天擎终端安全管理系统”