# ics-park JobController.java 代码注入漏洞
## 概述
在 `fcba_zzm ics-park Smart Park Management System 2.0` 中发现一个代码注入漏洞。
## 影响版本
`fcba_zzm ics-park Smart Park Management System 2.0`
## 细节
漏洞位于组件 **Scheduled Task Module** 中的文件
`ruoyi-quartz/src/main/java/com/ruoyi/quartz/controller/JobController.java`
的具体未知函数中。
该漏洞允许远程攻击者通过特定操作进行代码注入。
## 影响
攻击者可远程利用该漏洞执行任意代码,当前漏洞已被公开,并存在被利用的可能。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: A Remote Code Execution Vulnerability In ics-park via Scheduled Tasks · Issue #1 · Yyjccc/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读暂无评论