网络设备漏洞 第7页
rConfig userprocess.php 任意用户创建漏洞-秋刀鱼实验室

rConfig userprocess.php 任意用户创建漏洞

漏洞描述rConfig userprocess.php 存在任意用户创建漏洞,发送特定的请求包攻击者可以创建管理员账户登录后台。漏洞影响rConfig网络测绘app='rConfig'漏洞复现出现漏洞的文件为 userproce.php&l...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-25 15:10
0230
Sapido 多款路由器 远程命令执行漏洞-秋刀鱼实验室

Sapido 多款路由器 远程命令执行漏洞

漏洞描述Sapido多款路由器在未授权的情况下,导致任意访问者可以以Root权限执行命令。漏洞影响BR270n-v2.1.03BRC76n-v2.1.03GR297-v2.1.3RB1732-v2.0.43网络测绘app='Sapido-路由器'漏洞复现固...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-25 15:08
0310
网神 SecGate 3600 防火墙 obj_app_upfile 任意文件上传漏洞-秋刀鱼实验室

网神 SecGate 3600 防火墙 obj_app_upfile 任意文件上传漏洞

漏洞描述网神 SecGate 3600 防火墙 obj_app_upfile接口存在任意文件上传漏洞,攻击者通过构造特殊请求包即可获取服务器权限。漏洞影响网神 SecGate 3600 防火墙网络测绘fid='1Lh1LHi6yfkhiO83I5...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-25 15:05
0290
网神 SecIPS 3600 debug_info_export 任意文件下载漏洞-秋刀鱼实验室

网神 SecIPS 3600 debug_info_export 任意文件下载漏洞

漏洞描述网神 SecIPS 3600 debug_info_export接口存在任意文件下载漏洞,攻击者通过漏洞可以获取服务器敏感文件。漏洞影响网神 SecIPS 3600网络测绘app='网神-SecIPS'漏洞复现登录页面验证POC/w...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-25 15:01
0310
网康 NS-ASG安全网关 index.php 远程命令执行漏洞-秋刀鱼实验室

网康 NS-ASG安全网关 index.php 远程命令执行漏洞

漏洞描述网康 NS-ASG安全网关 index.php文件存在远程命令执行漏洞,攻击者通过构造特殊的请求包可以获取服务器权限。漏洞影响网康 NS-ASG安全网关网络测绘 title=='网康 NS-ASG 应用安全网关'...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-25 14:58
0330
网康 下一代防火墙 HeartBeat.php 远程命令执行漏洞-秋刀鱼实验室

网康 下一代防火墙 HeartBeat.php 远程命令执行漏洞

漏洞描述网康 下一代防火墙 HeartBeat.php文件存在远程命令执行漏洞,攻击者通过构造请求包即可获取服务器Root权限。漏洞影响奇安信 网康下一代防火墙网络测绘app='网康科技-下一代防火墙'漏洞...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-25 11:45
0350
西迪特 Wi-Fi Web管理 jumpto.php 后台命令执行漏洞-秋刀鱼实验室

西迪特 Wi-Fi Web管理 jumpto.php 后台命令执行漏洞

漏洞描述西迪特 Wi-Fi Web管理系统后台过滤不足导致远程命令执行漏洞。漏洞影响西迪特 Wi-Fi Web管理网络测绘title=='Wi-Fi Web管理'漏洞复现登录页面通过越权漏洞获取权限,添加CookieCookie: ...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-25 11:41
0430
西迪特 Wi-Fi Web管理 Cookie 越权访问漏洞-秋刀鱼实验室

西迪特 Wi-Fi Web管理 Cookie 越权访问漏洞

漏洞描述西迪特 Wi-Fi Web管理系统后台过滤不足导致远程命令执行漏洞。漏洞影响西迪特 Wi-Fi Web管理网络测绘title=='Wi-Fi Web管理'漏洞复现登录页面添加Cookie,即可登录后台Cookie: timestam...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-25 11:39
0230