漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Pydio version 8.2.1 and prior contains an Unvalidated user input leading to Remote Code Execution (RCE) vulnerability in plugins/action.antivirus/AntivirusScanner.php: Line 124, scanNow($nodeObject) that can result in An attacker gaining admin access and can then execute arbitrary commands on the underlying OS. This attack appear to be exploitable via The attacker edits the Antivirus Command in the antivirus plugin, and executes the payload by uploading any file within Pydio.
漏洞信息
N/A
漏洞
N/A
漏洞
Pydio 安全漏洞
漏洞信息
Pydio(前称AjaXplorer)是一款基于Web的远程文件管理器。该管理器支持上传和下载文件、在线文件编辑、图片预览等。 Pydio 8.2.1及之前版本在plugins/action.antivirus/AntivirusScanner.php文件的‘scanNow($nodeObject)’参数存在安全漏洞。攻击者可通过在反病毒插件中编辑反病毒命令并执行载荷利用该漏洞获取管理访问权限,从而在底层操作系统上执行任意命令。
漏洞信息
N/A
漏洞
N/A