
CVE-2025-34030 sar2html 'plot' パラメータ RCE の PoC
CVSS: 10.0 緊急
脆弱性: OSコマンドインジェクション
プログラミング言語: PHP
エクスプロイトコード: Python
参照:
sar2html バージョン 3.2.1 以下には、index.php の plot パラメータ(index.php?plot=; <command>)を介した、未認証の OS コマンドインジェクションの脆弱性が存在します。実行後、脆弱性の出力はアプリケーションのインターフェースに表示され、「select # host」にコマンド出力が含まれます。
