网络设备漏洞 第10页
Zyxel NBG2105 身份验证绕过 #CVE-2021-3297-秋刀鱼实验室

Zyxel NBG2105 身份验证绕过 #CVE-2021-3297

漏洞描述Zyxel NBG2105 存在身份验证绕过,攻击者通过更改 login参数可用实现后台登陆。漏洞影响Zyxel NBG2105网络测绘app='ZyXEL-NBG2105'漏洞复现登录页面如下其中前端文件 /js/util_gw.js ...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-21 15:15
0190
Selea OCR-ANPR摄像机 get_file.php 任意文件读取漏洞-秋刀鱼实验室

Selea OCR-ANPR摄像机 get_file.php 任意文件读取漏洞

漏洞描述Selea OCR-ANPR摄像机 get_file.php存在 任意文件读取漏洞,通过构造特殊请求获取服务器文件。漏洞影响Selea Selea Targa IP OCR-ANPR Camera iZeroSelea Selea Targa IP OCR-ANPR Came...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-21 15:11
0320
Selea OCR-ANPR摄像机 SeleaCamera 任意文件读取漏洞-秋刀鱼实验室

Selea OCR-ANPR摄像机 SeleaCamera 任意文件读取漏洞

漏洞描述Selea OCR-ANPR摄像机 SeleaCamera 存在任意文件读取漏洞,攻击者通过构造特定的Url读取服务器的文件。漏洞影响Selea Selea Targa IP OCR-ANPR Camera iZeroSelea Selea Targa IP OCR-A...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-21 15:09
0220
iKuai 流控路由 SQL注入漏洞-秋刀鱼实验室

iKuai 流控路由 SQL注入漏洞

漏洞描述iKuai 流控路由 存在SQL注入漏洞,可以通过SQL注入漏洞构造万能密码获取路由器后台管理权限。漏洞影响iKuai 流控路由网络测绘title='登录爱快流控路由'漏洞复现登录页面如下使用万能密...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-21 15:06
0260
Kyan 网络监控设备 run.php 远程命令执行漏洞-秋刀鱼实验室

Kyan 网络监控设备 run.php 远程命令执行漏洞

漏洞描述Kyan 网络监控设备 run.php可在身份验证的情况下执行任意命令, 配合账号密码泄露漏洞,可以获取服务器权限,存在远程命令执行漏洞。漏洞影响Kyan网络测绘title='platform - Login'漏洞...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-21 15:04
0190
Kyan 网络监控设备 license.php 远程命令执行漏洞-秋刀鱼实验室

Kyan 网络监控设备 license.php 远程命令执行漏洞

漏洞描述Kyan 网络监控设备 license.php 可在身份验证的情况下执行任意命令, 配合账号密码泄露漏洞,可以获取服务器权限,存在远程命令执行漏洞。漏洞影响Kyan网络测绘title='platform - Login'...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-21 15:01
0210
Kyan 网络监控设备 module.php 远程命令执行漏洞-秋刀鱼实验室

Kyan 网络监控设备 module.php 远程命令执行漏洞

漏洞描述Kyan 网络监控设备 module.php 可在身份验证的情况下执行任意命令, 配合账号密码泄露漏洞,可以获取服务器权限,存在远程命令执行漏洞。漏洞影响Kyan网络测绘title='platform - Login'...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-21 15:00
0220
Kyan 网络监控设备 time.php 远程命令执行漏洞-秋刀鱼实验室

Kyan 网络监控设备 time.php 远程命令执行漏洞

漏洞描述Kyan 网络监控设备 time.php 可在身份验证的情况下执行任意命令, 配合账号密码泄露漏洞,可以获取服务器权限,存在远程命令执行漏洞。漏洞影响Kyan网络测绘title='platform - Login'漏...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-21 14:57
0150