# N/A
## 漏洞概述
Eve (aka pyeve) 中的 io/mongo/parser.py 存在代码注入漏洞,攻击者可以通过 where 参数执行任意代码。
## 影响版本
- 前所有版本低于 0.7.5
## 漏洞细节
攻击者可以通过操纵 where 参数中的输入,实现代码注入,进而执行任意代码。
## 影响
远程攻击者可以利用此漏洞执行任意代码,导致系统被完全控制。
暂无评论