锐捷 Smartweb管理系统 密码信息泄露漏洞
漏洞描述锐捷网络股份有限公司无线smartweb管理系统存在逻辑缺陷漏洞,攻击者可从漏洞获取到管理员账号密码,从而以管理员权限登录。漏洞影响锐捷网络股份有限公司 无线smartweb管理系统网络测...
大华 城市安防监控系统平台管理 attachment_downloadByUrlAtt.action 任意文件下载漏洞
漏洞描述大华城市安防监控系统平台管理存在任意文件下载漏洞,攻击者通过漏洞可以下载服务器上的任意文件。漏洞影响大华城市安防监控系统平台管理网络测绘'attachment_downloadByUrlAtt.action'...
金山 VGM防毒墙 downFile.php 任意文件读取漏洞
漏洞描述金山 VGM防毒墙 downFile.php文件存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器任意文件。漏洞影响金山 VGM防毒墙网络测绘'金山VGM'漏洞复现登录页面验证POC/downFile.php?filen...
安恒 明御WEB应用防火墙 report.php 任意用户登录漏洞
漏洞描述安恒 明御WEB应用防火墙 report.php文件存在硬编码设置的Console用户登录,攻击者可以通过漏洞直接登录后台。漏洞影响安恒 明御WEB应用防火墙网络测绘app='安恒信息-明御WAF'漏洞复现登...
佑友防火墙 后台命令执行漏洞
漏洞描述佑友防火墙 后台维护工具存在命令执行,由于没有过滤危险字符,导致可以执行任意命令。漏洞影响佑友防火墙网络测绘title='佑友防火墙'漏洞复现登录页面如下默认账号密码为User: admin P...
皓峰防火墙 setdomain.php 越权访问漏洞
漏洞描述皓峰防火墙 setdomain.php 页面存在越权访问漏洞,攻击者通过漏洞可修改管理员等配置信息。漏洞影响皓峰防火墙网络测绘app='皓峰防火墙系统登录'漏洞复现登录页面验证POC/setdomain.php...
DVR 登录绕过漏洞 #CVE-2018-9995
漏洞描述DVR,全称为Digital Video Recorder(硬盘录像机),即数字视频录像机。最初由阿根廷研究员发现,通过使用“Cookie: uid = admin”的Cookie标头来访问特定DVR的控制面板,DVR将以明文形...
MSA 互联网管理网关 msa 任意文件下载漏洞
漏洞描述MSA 互联网管理网关存在任意文件读取漏洞,攻击者通过漏洞可以读取服务器任意文件。漏洞影响MSA 互联网管理网关网络测绘'互联网管理网关'漏洞复现登录页面验证POC/msa/../../../../etc/...