jiacrontab是一款支持可视化的定时任务管理工具。 jiacrontab 1.4.5版本中的crontab/task/edit?addr=localhost\\%3a2000页面存在安全漏洞。远程攻击者可借助‘command’和‘args’参数利用该漏洞执行任意的命令。
jiacrontab是一款支持可视化的定时任务管理工具。 jiacrontab 1.4.5版本中的crontab/task/edit?addr=localhost\\%3a2000页面存在安全漏洞。远程攻击者可借助‘command’和‘args’参数利用该漏洞执行任意的命令。