elecV2P /rpc 代码执行漏洞
代码执行2026-04-10
影响软件
elecV2P
关联产品
漏洞描述
影响产品:elecV2P CVSS:7.5 漏洞类型:代码执行 漏洞描述: elecV2P 的/rpc接口存在未授权远程代码执行漏洞,攻击者无需身份认证,直接构造 POST 请求调用pm2run方法即可执行任意系统命令,可完全控制服务器。 影响: 攻击者无需身份认证,直接构造 POST 请求调用pm2run方法即可执行任意系统命令,可完全控制服务器。 修复建议: 升级至最新版本 FOFA: title="elecV2P"