蓝海卓越计费管理系统远程命令执行漏洞

漏洞描述

蓝海卓越计费管理系统 debug.php 存在命令调试页面,导致攻击者可以远程命令执行

漏洞影响

蓝海卓越计费管理系统

FOFA

title=="蓝海卓越计费管理系统"

漏洞复现

登录界面如下:

1

访问url:http://x.x.x.x/debug.php页面,没有对参数进行过滤,导致命令执行。

2