# Progress LoadMaster中的输入验证不当漏洞导致OS命令注入
## 漏洞概述
Progress LoadMaster 中存在一个输入验证不足的漏洞,导致操作系统命令注入。
## 影响版本
* LoadMaster: 7.2.40.0 及以上版本
* ECS: 所有版本
* Multi-Tenancy: 7.1.35.4 及以上版本
## 漏洞细节
该漏洞是由于输入验证不足导致的,攻击者可以利用此漏洞执行操作系统命令注入攻击。
## 影响
该漏洞允许攻击者执行任意操作系统命令,可能导致严重的安全问题,如数据泄露、系统被控制等。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Improper Input Validation vulnerability in Progress LoadMaster allows OS Command Injection.This issue affects: LoadMaster: 7.2.40.0 and above. ECS: All versions.Multi-Tenancy: 7.1.35.4 and above. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-7591.yaml | POC详情 |
标题: Vulnerability Disclosure: Command Injection in Kemp LoadMaster Load Balancer (CVE-2024-7591) – Insinuator.net -- 🔗来源链接
标签:
标题: Vulnerability Disclosure: Command Injection in Kemp LoadMaster Load Balancer (CVE-2024-7591) – Insinuator.net -- 🔗来源链接
标签: