OpenCATS 0.9.4 远程代码执行漏洞 (RCE) 漏洞概述 漏洞名称: OpenCATS 0.9.4 - Remote Code Execution (RCE) EDB-ID: 50565 发布日期: 2021-12-10 作者: Nicholas Ferreira 漏洞类型: Webapps 平台: PHP 利用方式: 该漏洞利用脚本通过构造恶意请求,利用 OpenCATS 的上传功能(resumeLoad)和 Job 申请功能(ApplyToJob)执行系统命令。 影响范围 受影响软件: OpenCATS 受影响版本: <= 0.9.4 测试环境: Debian, CentOS, Windows Server 修复方案 官方主页: https://www.opencats.org/ 软件链接: https://github.com/opencats/OpenCATS 建议**: 升级 OpenCATS 至安全版本,或应用官方发布的安全补丁。 利用代码 (POC)