禅道20.2版本以下SQL注入到RCE漏洞分析

禅道20.2版本以下在个性化设置功能上存在一个未授权sql注入,这注入通过堆叠注入到数据库zt_config表中,将添加后台管理员到zt_user和注入命令执行的定时任务到zt_queue表中,最终实现未授权RCE的效果。
  • 发表于 2025-01-15 10:00:00
  • 阅读 ( 199 )
  • 分类:Web应用

0 条评论

请先 登录 后评论
0aspir1ng0
0aspir1ng0

1 篇文章