CVE-2021-21315漏洞复现-kali2020.4

漏洞名称:systeminformation 操作系统命令注入漏洞

等级危害:高危

CVSS评分:7.8

漏洞类型:操作系统命令注入

漏洞概述

systeminformation中存在操作系统命令注入漏洞,该漏洞源于外部输入数据构造操作系统可执行命令过程中,网络系统或产品未正确过滤其中的特殊字符、命令等。攻击者可利用该漏洞执行非法操作系统命令。

受影响版本

systeminformation < 5.3.1

环境概述

        kali2020.4

漏洞复现

1.准备工作

你可能感兴趣的:(CVE-2021-21315漏洞复现-kali2020.4)