
PoC для CVE-2025-34030 sar2html 'plot' параметр RCE
CVSS: 10.0 Критический
Уязвимость: OS Command Injection
Язык программирования: PHP
Код эксплойта: Python
Ссылки:
sar2html версия <= 3.2.1 содержит неаутентифицированную уязвимость OS Command Injection через параметр plot в index.php (index.php?plot=; <command>). Вывод уязвимости отображается в интерфейсе приложения после выполнения, поле "select # host" содержит вывод команды.
