# 由于LDAP配置错误导致的命令注入进而引起RCE(远程代码执行)漏洞
## 概述
通过利用LDAP身份验证机制中的命令注入漏洞,在服务器上执行任意命令。
## 影响版本
Pandora FMS: 从版本700到<=777.4
## 细节
攻击者可以利用LDAP身份验证机制中的命令注入漏洞,在服务器上执行任意命令。
## 影响
此漏洞可能导致服务器被完全控制,攻击者可以执行任意命令,对系统安全产生严重影响。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Exploit for Pandora FMS Remote Code Execution CVE-2024-11320 | https://github.com/mhaskar/CVE-2024-11320 | POC详情 |
2 | Arbitrary commands execution on the server by exploiting a command injection vulnerability in the LDAP authentication mechanism.This issue affects Pandora FMS- from 700 through <=777.4 | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-11320.yaml | POC详情 |
标题: Pandora FMS Common Vulnerabilities and Exposures -- 🔗来源链接
标签: