一、免责声明: 本次文章仅限个人学习使用,如有非法用途均与作者无关,且行且珍惜;由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用...
YApi NoSQL注入导致远程命令执行
漏洞简介 YApi是一个面向企业的API测试工具。在v1.12.0之前的版本中,YApi容易受到NoSQL注入以及远程代码执行漏洞的攻击。远程攻击者可以在没有身份验证的情况下通过NoSQL注入窃取项目...
代码审计-锐捷EG易网关 cli.php 远程命令执行
首先登录到后台中(可以组合 锐捷EG易网关 管理员账号密码泄露漏洞)关键部分代码为使用 exec 函数执行传递的命令构造payload:/cli.php?a=shellnotdelay=tr...
【漏洞通告】Apache ActiveMQ远程命令执行漏洞
漏洞名称:Apache ActiveMQ远程命令执行漏洞组件名称:Apache ActiveMQ影响范围:Apache ActiveMQ < 5.18.3Apache Active...
记src一处Juniper远程命令执行
扫码领资料获网安教程免费&进群本文由掌控...
【二次通告】Apache ActiveMQ远程命令执行漏洞
漏洞名称:Apache ActiveMQ远程命令执行漏洞组件名称:Apache ActiveMQ影响范围:Apache ActiveMQ < 5.18.3Apache Active...
【漏洞复现】H3C IMC智能管理中心远程命令执行
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文...
漏洞复现 深信服应用交付系统 远程命令执行
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
CVE-2023-41887:OpenRefine远程命令执行 漏洞复现
本人非原创漏洞作者,文章仅作为知识分享用一切直接或间接由于本文所造成的后果与本人无关如有侵权,联系删除产品简介OpenRefine 是一个基于 Java 的强大工具,可让您加载数据、理解数据、清理数据...
CVE-2023-4711:D-LINK DAR-8000审计网关远程命令执行 附POC
简介D-LINK DAR-8000系列上网行为审计网关提供完善的互联网访问行为管理解决方案,全面保护企业的运营效率和信息安全。DAR-8000系列产品提供全面的应用识别和控制能力、精细化的应用层带宽管...
【高危漏洞】CVE-2023-4430 Google浏览器存在远程命令执行
漏洞早知道 漏洞名称:CVE-2023-4430 Google浏览器存在远程命令执行 漏洞出现时间:2023年8月26日 影响等级:高危 影响版本: <116.0.5845.110 漏洞说明: ...
COMFAST CF-XR11:远程命令执行 附利用过程及POC
简介Comfast CF-XR11是一款支持WiFi6的1800Mbps级无线智能网状路由器。默认登录账号密码是admin/admin。文末获取空间测绘搜索语句。CVE-2023-38862 ...
12