# N/A
## 概述
在 EMQX 5.8.6 之前版本中,管理员可通过 Dashboard 界面安装任意新插件。
## 影响版本
- **受影响版本**:EMQX 5.8.6 之前版本
## 细节
- 管理员可通过 Dashboard 安装任意自定义插件。
- 供应商认为此行为是设计如此,但在 5.8.6 版本中增加了防御性增强:
  - 引入 `emqx ctl plugins allow` 命令用于控制哪些插件允许通过 Dashboard 安装。
## 影响
- 可导致未授权插件被安装和运行,潜在增加安全风险。
- 管理员需使用新版 CLI 命令控制插件可安装性,增强插件管理的控制。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|---|---|---|
| 1 | EMQX控制台不出网利用 | https://github.com/f1r3K0/CVE-2025-52136 | POC详情 | 
标题: GitHub - ricardojoserf/emqx-RCE: EMQX Dashboard Malicious Plugin leading to RCE -- 🔗来源链接
标签:
神龙速读暂无评论