漏洞概述 漏洞名称: CorgetGpsDget 2.3.2 - OS Command Injection EDB-ID: 52637 作者: BYTETOBREACH 类型: WEBAPPS 平台: MULTIPLE 日期: 2026-08-10 漏洞描述: HTTP服务(服务器:PTTServer)的SendEmail方法请求头中的“Target”头接收器被不安全地连接到 调用中,导致未认证的任意OS命令注入。 影响范围 受影响应用: CorgetGpsDget 2.3.2 受影响平台: 多个平台 受影响版本: CorgetGpsDget 2.3.2, build 2026-08-01 (dget version); product line gps2.0 测试环境: Ubuntu, Binary reversed on Ghida Debian 漏洞链接: 在 的 方法中 修复方案 修复建议: 对 调用中的用户输入进行严格的验证和过滤,防止命令注入。 POC代码