
CVE-2025-34030 sar2html 'plot' 파라미터 RCE에 대한 PoC
CVSS: 10.0 치명적
취약점: OS 명령어 주입
프로그래밍 언어: PHP
익스플로잇 코드: Python
참고 자료:
sar2html 버전 <= 3.2.1은 index.php의 plot 매개변수를 통해 인증되지 않은 OS 명령어 주입 취약점을 포함합니다 (index.php?plot=; <command>). 취약점의 출력은 실행 후 애플리케이션 인터페이스에 표시되며, "select # host"에 명령어 출력이 포함됩니다.
