# N/A
## 概述
Quest KACE System Management Appliance 8.0.318 中的 `/common/download_agent_installer.php` 脚本可被匿名用户访问,并且可以被滥用以在系统上执行任意命令。
## 影响版本
- Quest KACE System Management Appliance 8.0.318
## 细节
此漏洞源于匿名用户可以访问 `/common/download_agent_installer.php` 脚本,并利用该脚本来执行任意命令,从而对系统进行恶意操作。
## 影响
攻击者可以利用此漏洞在系统上执行任意命令,可能导致系统被完全控制或数据泄露。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|---|---|---|
| 1 | The '/common/download_agent_installer.php' script in the Quest KACE System Management Appliance 8.0.318 is accessible by anonymous users and can be abused to execute arbitrary commands on the system. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-11138.yaml | POC详情 | 
暂无评论