漏洞分享 - 桓基科技 OAKlouds存在多個漏洞
桓基科技 OAKlouds存在多個漏洞 一、 摘要 桓基科技 OAKlouds 部分模組的同步功能和下載功能存在 OS Command Injection 漏洞以及Arbitrary File Read And Delete 漏洞,前者漏洞允許遠端攻擊者在特定請求的參數內帶入系統指令,即可在沒有權限的情況下於遠端伺服器執行任意程式碼,後者漏洞則允許攻擊者將檔案路徑放置在特定請求參數中,並且可在不需要權限情況下下載檔案 。