漏洞描述nginxWebUI是一款图形化管理nginx配置的工具,能通过网页快速配置nginx的各种功能,包括HTTP和TCP协议转发、反向代理、负载均衡、静态HTML服务器以及SSL证书的自动申请、...
誉龙视音频综合管理平台远程命令执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述誉龙公司定位为系统级的移动视音频记录解决方案提供商,凭借其深厚的行业经验,坚持自主研发,匠心打造记录仪领域行业生态。0x03 漏洞详情漏洞...
【大量存在】用友 U8 Cloud系统esnserver存在远程命令执行漏洞
需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)漏洞简介 用友U8 cloud esnserver存在远程命令执行漏洞。未经授权攻击者通过漏洞上传任意文件,...
中科网下一代防火墙控制系统存在远程命令执行漏洞
漏洞简介 某下一代防火墙控制系统是一款由中科网威有限公司开发的网络安全产品,它是基于软件的网络防火墙解决方案,为企业提供了完整的网络安全保障,中科网威下一代防火墙控制系统存在远程命令执行漏洞,未经...
热议-亿邮电子邮件系统 远程命令执行漏洞
一漏洞背景 亿邮截至目前已拥有了亿邮电子邮件系统、亿邮ePush信息推送系统、亿邮智能运维平台、及包含了亿邮邮件网关系统、亿邮即时通讯系统、亿邮邮件归档系统、亿邮校友邮箱系统、海外转发系统等产品...
nginxWebUI 3.6.5版本审计与绕过
概述nginxWebUI runCmd远程命令执行漏洞时间线:- 5月19日官方发布新版本(3.5.2)修复漏洞- 5月26日漏洞细节在安全社区(火线)公开披露- 6月29 官方发布3.6.2 、3....
才茂通信 网关 formping 远程命令执行漏洞
0x01 漏洞描述 厦门才茂网关,采用开放式软件架构设计,是一款金属外壳设计,带4路千兆LAN、1路千兆WAN,采用 3G/4G/5G 广域网络上网通信的工业级设计无线网关,支持2.4GWiFi和5....
用友NC Cloud前台远程命令执行漏洞 PoC
漏洞简介 NC Cloud是用友推出的大型企业数字化平台。用友网络科技股份有限公司NC Cloud存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。 影响版本 FOFA语句 app="用友-NC-...
Metabase远程命令执行漏洞 (CVE-2023-38646) POC
POST /api/setup/validate HTTP/1.1Host: localhost:3000Content-Length: 416Accept: application/jsonCont...
最新Invicti-Professional-V24.9.1 WEB漏洞扫描器更新
前言 Invicti 专业 Web 应用程序安全扫描器 自动、极其准确且易于使用的 Web 应用程序安全扫描程序,可自动查找网站、Web 应用程序和 Web 服务中的安全漏洞。 Invicti Pro...
天融信运维安全审计系统synRequest存在远程命令执行漏洞
0x02 漏洞介绍Vulnerability introduction 天融信运维安全审计系统TopSAG是基于自主知识产权NGTOS安全操作系统平台和多年网络安全防护经验积累研发...
漏洞预警 | Zimbra远程命令执行漏洞
0x00 漏洞编号CVE-2024-455190x01 危险等级高危0x02 漏洞概述Zimbra Collaboration是一个用于电子邮件服务器的开源协作平台,也是企业级的开源电子邮件、日历和协...
37