返回列表

elecV2P /rpc 代码执行漏洞

代码执行2026-04-10

影响软件

elecV2P

关联产品

漏洞描述

影响产品:elecV2P CVSS:7.5 漏洞类型:代码执行 漏洞描述: elecV2P 的/rpc接口存在未授权远程代码执行漏洞,攻击者无需身份认证,直接构造 POST 请求调用pm2run方法即可执行任意系统命令,可完全控制服务器。 影响: 攻击者无需身份认证,直接构造 POST 请求调用pm2run方法即可执行任意系统命令,可完全控制服务器。 修复建议: 升级至最新版本 FOFA: title="elecV2P"

查看原文