# N/A
## 漏洞概述
在 Bitrix Site Manager 的 vote(也称为 "Polls, Votes")模块中,存在一个漏洞,允许远程未认证的攻击者执行任意代码。
## 影响版本
- Bitrix Site Manager vote 模块版本 21.0.100 之前的版本
## 漏洞细节
该漏洞存在于 Bitrix Site Manager 的 vote 模块,攻击者无需认证即可利用此漏洞执行任意代码。
## 漏洞影响
远程未认证攻击者可以利用该漏洞在目标系统上执行任意代码,可能导致系统完全被控制。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | In the vote (aka "Polls, Votes") module before 21.0.100 of Bitrix Site Manager, a remote unauthenticated attacker can execute arbitrary code. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-27228.yaml | POC详情 |
暂无评论