网络设备漏洞 第15页
安恒 明御WEB应用防火墙 report.php 任意用户登录漏洞-秋刀鱼实验室

安恒 明御WEB应用防火墙 report.php 任意用户登录漏洞

漏洞描述安恒 明御WEB应用防火墙 report.php文件存在硬编码设置的Console用户登录,攻击者可以通过漏洞直接登录后台。漏洞影响安恒 明御WEB应用防火墙网络测绘app='安恒信息-明御WAF'漏洞复现登...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-13 15:29
0220
佑友防火墙 后台命令执行漏洞-秋刀鱼实验室

佑友防火墙 后台命令执行漏洞

漏洞描述佑友防火墙 后台维护工具存在命令执行,由于没有过滤危险字符,导致可以执行任意命令。漏洞影响佑友防火墙网络测绘title='佑友防火墙'漏洞复现登录页面如下默认账号密码为User: admin P...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-13 15:26
0260
皓峰防火墙 setdomain.php 越权访问漏洞-秋刀鱼实验室

皓峰防火墙 setdomain.php 越权访问漏洞

漏洞描述皓峰防火墙 setdomain.php 页面存在越权访问漏洞,攻击者通过漏洞可修改管理员等配置信息。漏洞影响皓峰防火墙网络测绘app='皓峰防火墙系统登录'漏洞复现登录页面验证POC/setdomain.php...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-13 14:53
0290
DVR 登录绕过漏洞 #CVE-2018-9995-秋刀鱼实验室

DVR 登录绕过漏洞 #CVE-2018-9995

漏洞描述DVR,全称为Digital Video Recorder(硬盘录像机),即数字视频录像机。最初由阿根廷研究员发现,通过使用“Cookie: uid = admin”的Cookie标头来访问特定DVR的控制面板,DVR将以明文形...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-13 14:51
0350
MSA 互联网管理网关 msa 任意文件下载漏洞-秋刀鱼实验室

MSA 互联网管理网关 msa 任意文件下载漏洞

漏洞描述MSA 互联网管理网关存在任意文件读取漏洞,攻击者通过漏洞可以读取服务器任意文件。漏洞影响MSA 互联网管理网关网络测绘'互联网管理网关'漏洞复现登录页面验证POC/msa/../../../../etc/...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-12 15:18
0170
H3C SecPath下一代防火墙 sys_dia_data_check 任意文件下载漏洞-秋刀鱼实验室

H3C SecPath下一代防火墙 sys_dia_data_check 任意文件下载漏洞

漏洞描述H3C SecPath 下一代防火墙 存在功能点导致任意文件下载漏洞,攻击者通过漏洞可以获取敏感信息。漏洞影响H3C SecPath网络测绘title='Web user login'漏洞复现登录页面如下存在漏洞点的功...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-12 15:14
0310
JCG JHR-N835R 后台命令执行漏洞-秋刀鱼实验室

JCG JHR-N835R 后台命令执行漏洞

漏洞描述JCG JHR-N835R 后台存在命令执行,通过 ; 分割 ping 命令导致任意命令执行。漏洞影响JCG JHR-N835RShodanJHR-N835R漏洞复现登录页面 admin admin登录在后台系统工具那使用 PING工具,使...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-12 15:11
0330