# TeamT5|ThreatSonar Anti-Ransomware - OS命令注入漏洞
## 漏洞概述
ThreatSonar Anti-Ransomware 存在一个操作系统命令注入漏洞,允许具有中间权限的产品平台远程攻击者注入并执行任意操作系统命令,从而获得对远程主机的管理访问权限。
## 影响版本
未提供具体版本信息
## 漏洞细节
该漏洞源于操作系统命令注入,远程攻击者可以利用此漏洞在服务器上执行任意操作系统命令。攻击者需要具备产品平台的中间权限,可以通过注入恶意命令来获得对远程主机的管理访问权限。
## 影响
攻击者能够获得对远程主机的管理访问权限,导致系统可能被完全控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報-杜浦數位安全|ThreatSonar Anti-Ransomware - OS Command Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: TWCERT/CC Taiwan Computer Emergency Response Team/Coordination Center-TeamT5|ThreatSonar Anti-Ransomware - OS Command Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读