蓝海卓越计费管理系统远程命令执行漏洞

# 蓝海卓越计费管理系统远程命令执行漏洞

## 漏洞描述

蓝海卓越计费管理系统 debug.php 存在命令调试页面,导致攻击者可以远程命令执行

## 漏洞影响

> 蓝海卓越计费管理系统

## FOFA

> title==”蓝海卓越计费管理系统”

## 漏洞复现

登录界面如下:

![1](/static/qingy/蓝海卓越计费管理系统远程命令执行漏洞/img/1.png)

访问url:http://x.x.x.x/debug.php页面,没有对参数进行过滤,导致命令执行。

![2](/static/qingy/蓝海卓越计费管理系统远程命令执行漏洞/img/2.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容