# N/A
## 漏洞概述
Netmake ScriptCase 9.12.006 (23)及之前版本的Production Environment扩展中存在SSH连接设置的命令注入漏洞。经过身份验证的攻击者可以通过精心构造的HTTP请求执行系统命令。
## 影响版本
Netmake ScriptCase 9.12.006 (23)及之前版本
## 漏洞细节
在Production Environment扩展中,SSH连接设置存在Shell注入漏洞。攻击者可以通过发送特定的HTTP请求来利用此漏洞,执行任意系统命令。
## 漏洞影响
经过身份验证的攻击者可以利用此漏洞执行系统命令,可能导致任意代码执行、敏感信息泄露等严重安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: GitHub - synacktiv/CVE-2025-47227_CVE-2025-47228: ScriptCase Pre-Authenticated Remote Command Execution exploitation script (CVE-2025-47227, CVE-2025-47228). -- 🔗来源链接
标签:
神龙速读