R14-1润申信息-企业标准化管理系统-SQL 漏洞描述: 润申信息科技企业标准化管理系统 CommentStandardHandler.ashx、DefaultHandler.ashx接口处存在SQL注入漏洞。攻击者可利用漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至
R14-2润申信息-企业标准化管理系统-SQL 漏洞描述: 润申信息科技企业标准化管理系统 CommentStandardHandler.ashx、DefaultHandler.ashx接口处存在SQL注入漏洞。攻击者可利用漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至
R11-1Rebuild-企业管理系统-SSRF 漏洞描述: Rebuild 3.5.5 版本存在安全漏洞,该漏洞源于组件 HTTP Request Handler 的 readRawText 函数的 url 参数存在服务器端请求伪造漏洞。 影响版本: Ruifang-Tech Rebuild <=
R12-1RuckusWirelessAdmin-路由器-RCE 漏洞描述: Ruckus Wireless Admin在10.4 及更早版本存在命令执行漏洞。攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。 网站图片: 网络测绘: fofa语法: FO
R13-1锐捷-RG-UAC应用网关-RCE 漏洞描述: 锐捷RG-UAC应用管理网关 nmc_sync.php 接口处存在[命令执行漏洞](https://so.csdn.net/so/search?q=%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E
R10-1Richmail-企业邮箱-InformationLeakage 漏洞描述: Richmail是亚太本土最大的电子邮件系统提供商之一,是新一代智慧企业云邮件系统,以安全、稳定、高效著称。Richmail作为投资千万,自主研发的邮件系统,获得了多项发明专利,凭借移动化、套件化、能力开放及服务
R9-1Roxy-WI-RCE 漏洞描述: Roxy-WI是开源的一款用于管理Haproxy、Nginx和Keepalive服务器的Web界面。Roxy-WI 6.1.1.0之前版本options.py接口存在远程命令执行漏洞,攻击者可以执行命令获取服务器权限。 影响版本: Roxy-WI 6.1.
R8-1锐捷-RG-BCR860-RCE 漏洞描述: RG-BCR860是锐捷网络推出的一款商业云路由器,它是专为酒店、餐饮、门店设计,适用带宽100Mbps,带机量可达150台,支持Sec VPM、内置安全审计模块,给商家带来更好的网络营销体验 。该产品主支持全中文的WEB 界面配置,不再需要用传
R7-1锐捷-SmartWeb管理系统-InformationLeakage 漏洞描述: 锐捷网络股份有限公司无线smartweb管理系统存在逻辑缺陷漏洞,攻击者可从漏洞获取到管理员账号密码,从而以管理员权限登录。 网站图片: 网络测绘: Hunter 语法: hunterapp.name=“Rui
R6-1锐捷-交换机WEB管理系统-InformationLeakage 漏洞描述: 锐捷交换机 WEB 管理系统 EXCU_SHELL存在密码信息泄露漏洞,攻击者可从漏洞获取到管理员账号密码,从而以管理员权限登录。 网站图片: 网络测绘: Hunter 语法: hunterweb.body=“im