# N/A
## 漏洞概述
Plexus-utils 在 3.0.16 之前的版本中存在命令注入漏洞,因为它未能正确处理双引号字符串的内容。
## 影响版本
- 版本低于 3.0.16
## 漏洞细节
Plexus-utils 在处理双引号字符串时存在不当处理,导致可能存在命令注入漏洞。
## 影响
攻击者可以通过构造特定的输入,在受影响版本中的双引号字符串上下文中触发命令注入攻击。这可能导致攻击者执行任意命令,引发安全风险。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/shoucheng3/codehaus-plexus__plexus-utils_CVE-2017-1000487_3-0-15 | POC详情 |
katana