漏洞简介 天融信运维安全审计系统TopSAG是基于自主知识产权NGTOS安全操作系统平台和多年网络安全防护经验积累研发而成,系统以4A管理理念为基础、安全代理为核心,在运维管理领域持续创新,为客户...
天融信运维安全审计系统 login.jsp存在命令执行漏洞
0x02 漏洞描述 天融信运维安全审计系统 login.jsp存在命令执行漏洞(官方已修复)。 0x03 漏洞复现 fofa:header="iam" && server="Apach...
Array Networks APV应用交付系统命令执行漏洞
漏洞描述 顺景ERP管理系统UploadInvtSpFile存在任意文件上传漏洞,攻击者可上传恶意文件控制服务器。 资产信息 FOFA:app="Array-APV" 漏洞复现 POC POST /r...
F-logic DataCube3测量系统命令执行漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述F-logic DataCube3是一款用于光伏发电系统的紧凑型终端测量系统。 0x03 漏洞详情漏洞类型:命令注入影响:执行任意...
瑞斯康达多业务智能网关 list_service_manage存在命令执行漏洞
漏洞描述瑞斯康达多业务智能网关list_service_manage.php存在未授权命令注入漏洞,攻击者利用可获取服务器权限。资产信息FOFA:body="/images/raisecom/back...
NUUO NVR 摄像机 __debugging_center_utils___.php 命令执行漏洞
漏洞描述 NUUO 网络摄像头 debugging_center_utils_.php 存在命令执行漏洞,攻击者可以通过这个漏洞在服务器上执行任意命令,完全控制权,进行非法操作、窃取和篡...
康达vpn-list_base_config.php存在命令执行漏洞
简介网络设备是指用于连接、管理、监控和优化计算机网络中的通信和数据传输的硬件设备。这些设备包括路由器、交换机、防火墙、访问点等,它们共同协作,以确保网络的高效、安全和稳定运行。网络设备的主要功能是实现...
康达vpn-list_base_config.php存在命令执行漏洞
简介网络设备是指用于连接、管理、监控和优化计算机网络中的通信和数据传输的硬件设备。这些设备包括路由器、交换机、防火墙、访问点等,它们共同协作,以确保网络的高效、安全和稳定运行。网络设备的主要功能是实现...
佑友防火墙命令执行漏洞
四千年来时时吃人的地方,今天才明白,我也在其中混了多年。有了四千年吃人履历的我,当初虽然不知道,现在明白,难见真的人!没有吃过人的孩子,或者还有?救救孩子…… 漏洞描述 佑友防火墙维护工具存在命令执行...
【漏洞复现】Apache OFBiz系统存在ProgramExport命令执行漏洞
免责声明本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与...
ApacheOFBiz 任意命令执行漏洞 CVE-2024-38856
系统介绍 Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。是美国阿帕奇(Apache)基金会的一套企业资源计划(ERP...
CVE-2019-14744 KDE4/5命令执行漏洞简析
CVE-2019-14744 KDE4/5命令执行漏洞简析 漏洞简介 KDE Frameworks是一套由KDE社群所编写的库及软件框架,是KDE Plasma 5及KDE Applications ...
28