Akana API Platform 的策略管理器(Policy Manager)控制台存在一个未认证的远程代码执行漏洞。由于身份验证过滤器与 Servlet 分发器之间存在路径规范化差异,攻击者可构造特定请求以绕过身份验证,并访问一个会执行攻击者提供的脚本代码且不进行沙箱隔离的端点,从而导致任意代码执行。利用此漏洞无需身份验证或用户交互。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet