点击"仙网攻城狮”关注我们哦~ 不当想研发的渗透人不是好运维让我们每天进步一点点简介 都是网上收集的POC和EXP,最新收集时间是2024年五月,需要的自取。表里没有的可以翻翻之前的文章,资源比较零散...
ZYXEL 解决了报废 NAS 设备中的三个 RCE 问题
ZYXEL网络发布了一项紧急安全更新,以解决其一些已经终止生命周期的NAS设备中的三个关键漏洞。攻击者可以利用这些漏洞进行命令注入攻击,并实现远程代码执行。其中两个漏洞还可以允许攻击者提升权限。Out...
漏洞预警 | Zyxel NAS远程代码执行漏洞
0x00 漏洞编号CVE-2024-29972CVE-2024-29973CVE-2024-29974CVE-2024-29975CVE-2024-299760x01 危险等级高危0x02 漏洞概述Z...
Zyxel NAS设备多个漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Zyxel NAS设备中修复了多个漏洞,目前这些漏洞的技术细节及部分PoC已公开,漏洞编号分别为:CVE-2024-29972、CVE-2024-29973、CVE-202...
Zyxel NAS 未授权文件上传限制不当可致远程代码执行
漏洞描述: Zyxel NAS326和NAS542设备中的CGI 程序file_upload-cgi中存在远程代码执行漏洞,未经身份验证的威胁者可通过将恶意设计的配置文件上传到易受攻击的设备导致执行任...