网络设备漏洞 第4页
ZeroShell 3.9.0 远程命令执行漏洞 #CVE-2019-12725-秋刀鱼实验室

ZeroShell 3.9.0 远程命令执行漏洞 #CVE-2019-12725

漏洞描述ZeroShell 3.9.0 存在命令执行漏洞,/cgi-bin/kerbynet 页面,x509type 参数过滤不严格,导致攻击者可执行任意命令。漏洞影响ZeroShell < 3.9.0网络测绘app='Zeroshell-防火墙'漏洞...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-28 11:05
0770
NetMizer 日志管理系统 main.html 登录绕过漏洞-秋刀鱼实验室

NetMizer 日志管理系统 main.html 登录绕过漏洞

漏洞描述NetMizer 日志管理系统存在登录绕过漏洞,通过限制某个请求包的发送获取后台权限。漏洞影响NetMizer 日志管理系统网络测绘title='NetMizer 日志管理系统'漏洞复现登录页面访问页面 main...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-28 10:59
0280
NetMizer 日志管理系统 cmd.php 远程命令执行漏洞-秋刀鱼实验室

NetMizer 日志管理系统 cmd.php 远程命令执行漏洞

漏洞描述NetMizer 日志管理系统 cmd.php中存在远程命令执行漏洞,攻击者通过传入 cmd参数即可命令执行。漏洞影响NetMizer 日志管理系统网络测绘title='NetMizer 日志管理系统'漏洞复现登录页面...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-28 10:57
0320
NetMizer 日志管理系统 data 目录遍历漏洞-秋刀鱼实验室

NetMizer 日志管理系统 data 目录遍历漏洞

漏洞描述北京灵州网络技术有限公司NetMizer日志管理系统存在目录遍历漏洞,由于 /data 控制不严格,攻击者可利用该漏洞获取敏感信息。漏洞影响NetMizer 日志管理系统网络测绘title='NetMizer 日...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-27 11:30
0370
蜂网互联 企业级路由器v4.31 密码泄露漏洞 #CVE-2019-16313-秋刀鱼实验室

蜂网互联 企业级路由器v4.31 密码泄露漏洞 #CVE-2019-16313

漏洞描述蜂网互联企业级路由器v4.31存在接口未授权访问,导致攻击者可以是通过此漏洞得到路由器账号密码接管路由器。漏洞影响蜂网互联企业级路由器v4.31网络测绘app='蜂网互联-互联企业级路由器...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-27 11:22
0270
KONE 通力电梯管理系统 app_show_log_lines.php 任意文件读取漏洞-秋刀鱼实验室

KONE 通力电梯管理系统 app_show_log_lines.php 任意文件读取漏洞

漏洞描述KONE 通力电梯 app_show_log_lines.php文件过滤不足导致任意文件读取漏洞。漏洞影响KONE 通力电梯管理系统网络测绘'KONE Configuration management'漏洞复现主页面漏洞文件为 app_show_...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-27 11:19
0270
浙江宇视科技 网络视频录像机 ISC LogReport.php 远程命令执行漏洞-秋刀鱼实验室

浙江宇视科技 网络视频录像机 ISC LogReport.php 远程命令执行漏洞

漏洞描述浙江宇视科技 网络视频录像机 ISC /Interface/LogReport/LogReport.php 页面,fileString 参数过滤不严格,导致攻击者可执行任意命令。漏洞影响浙江宇视科技 网络视频录像机 ISC网络测...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-27 11:17
02070
华夏创新 LotWan广域网优化系统 static_arp.php 远程命令执行漏洞-秋刀鱼实验室

华夏创新 LotWan广域网优化系统 static_arp.php 远程命令执行漏洞

漏洞描述华夏创新 LotWan广域网优化系统 static_arp.php文件参数 ethName存在命令拼接,导致远程命令执行漏洞。漏洞影响华夏创新 LotWan广域网优化系统网络测绘title='LotWan 广域网优化系统'漏...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-27 11:14
0300