iKuai 流控路由 SQL注入漏洞
漏洞描述iKuai 流控路由 存在SQL注入漏洞,可以通过SQL注入漏洞构造万能密码获取路由器后台管理权限。漏洞影响iKuai 流控路由网络测绘title='登录爱快流控路由'漏洞复现登录页面如下使用万能密...
Kyan 网络监控设备 run.php 远程命令执行漏洞
漏洞描述Kyan 网络监控设备 run.php可在身份验证的情况下执行任意命令, 配合账号密码泄露漏洞,可以获取服务器权限,存在远程命令执行漏洞。漏洞影响Kyan网络测绘title='platform - Login'漏洞...
Kyan 网络监控设备 license.php 远程命令执行漏洞
漏洞描述Kyan 网络监控设备 license.php 可在身份验证的情况下执行任意命令, 配合账号密码泄露漏洞,可以获取服务器权限,存在远程命令执行漏洞。漏洞影响Kyan网络测绘title='platform - Login'...
Kyan 网络监控设备 module.php 远程命令执行漏洞
漏洞描述Kyan 网络监控设备 module.php 可在身份验证的情况下执行任意命令, 配合账号密码泄露漏洞,可以获取服务器权限,存在远程命令执行漏洞。漏洞影响Kyan网络测绘title='platform - Login'...
Kyan 网络监控设备 time.php 远程命令执行漏洞
漏洞描述Kyan 网络监控设备 time.php 可在身份验证的情况下执行任意命令, 配合账号密码泄露漏洞,可以获取服务器权限,存在远程命令执行漏洞。漏洞影响Kyan网络测绘title='platform - Login'漏...
Kyan 网络监控设备 hosts 账号密码泄露漏洞
漏洞描述Kyan 网络监控设备 存在账号密码泄露漏洞,攻击者通过漏洞可以获得账号密码和后台权限。漏洞影响Kyan网络测绘title='platform - Login'漏洞复现登录页面如下POChttp://xxx.xxx.xxx.xxx/...
ACTI 视频监控 images 任意文件读取漏洞
漏洞描述ACTI 视频监控 存在任意文件读取漏洞。漏洞影响ACTI摄像头网络测绘app='ACTi-视频监控'漏洞复现登录页面如下使用Burp抓包/images/../../../../../../../../etc/passwd
联软安界 UniSDP 软件定义边界系统 commondRetSt 命令执行漏洞
漏洞描述联软安界UniSDP软件定义边界系统是基于零信任的下一代VPN,该系统2021.04.28版本中TunnelGateway某接口存在安全漏洞,漏洞允许攻击者将特制请求发送到服务器并远程命令执行。漏洞影响联...