jiacrontab 命令注入漏洞 CVE-2018-19793 CNNVD-201812-024

6.5 AV AC AU C I A
发布: 2018-12-03
修订: 2019-10-03

jiacrontab是一款支持可视化的定时任务管理工具。 jiacrontab 1.4.5版本中的crontab/task/edit?addr=localhost\\%3a2000页面存在安全漏洞。远程攻击者可借助‘command’和‘args’参数利用该漏洞执行任意的命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息