
ZeroShell 3.9.0 में गलत तरीके से संभाले गए HTTP पैरामीटर के माध्यम से दूरस्थ कमांड इंजेक्शन के लिए Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट शोषण, अनप्रमाणित OS कमांड निष्पादन सक्षम करता है।
ZeroShell 3.9.0 दूरस्थ कमांड इंजेक्शन
$ sudo python ZeroShell_RCE.py -u <Base_Host>
