关键信息 漏洞类型 RCE (远程代码执行) 漏洞描述 在SIM的最新版本中, 接口存在RCE漏洞。 该功能允许用户控制参数,且没有进行黑名单或白名单过滤,导致可以执行任意JavaScript代码。 细节 漏洞存在于 文件中。 攻击者可以通过构造恶意请求,利用 参数中的特殊字符绕过安全措施,执行任意代码。 POC (概念验证) 请求 响应 状态 该漏洞已被标记为 ,但尚未分配给任何人处理。