N10-1南京博纳睿通-医院一站式后勤管理系统-文件上传 漏洞描述: 医院一站式后勤管理系统 processApkUpload.upload 接口处任意文件上传漏洞,未经身份验证的远程攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 网站图片: 网络
N9-1Node-Static-任意文件读取 漏洞描述: node-static 存在任意文件读取漏洞,攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。 网站图片: 网络测绘: fofa语法: FOFA:header=“serve
N8-1Ncast盈可视-高清智能录播系统-InformationLeakage 漏洞描述: 广州盈可视电子科技有限公司 高清智能录播系统可通过访客身份未授权访问/manage/IPSetup.php后台功能模块,攻击者可以利用该漏洞查看后台配置信息造成信息泄露,使用网络诊断功能模块可实现未授权远程
N7-1NetMizer-日志管理系统-RCE 漏洞描述: NetMizer 日志管理系统position.php、hostdelay.php、等接口处存在命令执行漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行命令,写入后门,获取服务器权限,进而控制整个web服务器。 影响版本: NetM
N6-1NocoDB-任意文件读取 漏洞描述: NocoDB是一个开源 Airtable 替代品。将任何 MySql、PostgreSql、Sql Server、Sqlite 和 MariaDb 转换为智能电子表格。NocoDB存在任意文件读取漏洞。 网站图片: 网络测绘: Hunter 语法: h
N7-2NetMizer-日志管理系统-RCE 漏洞描述: NetMizer 日志管理系统position.php、hostdelay.php、等接口处存在命令执行漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行命令,写入后门,获取服务器权限,进而控制整个web服务器。 影响版本: NetM
N3-2NetGear-ProSafeSSLVPN-SQL 漏洞描述: NetGear ProSafe SSL VPN存在SQL注入漏洞,可能允许攻击者通过构造特定的SQL查询来操纵数据库。 影响版本: NetGear-ProSafeSSLVPN 网站图片: 网络测绘: Hunter 语法: hun
N3-1NetGear-FVS336GSSLVPN-任意文件读取 漏洞描述: NETGEAR FVS336G是美国网件(NETGEAR)公司的一款VPN(虚拟私人网络)防火墙路由器。NETGEAR ProSafe SSL VPN 存在任意文件读取漏洞。 影响版本: NETGEAR FVS336G 网
N2-1Nuuo-摄像头-RCE 漏洞描述: NUUO摄像头是中国台湾NUUO公司旗下的一款网络视频记录器,该设备存在远程命令执行漏洞,攻击者可利用该漏洞执行任意命令,进而获取服务器的权限。 影响版本: Nuuo-摄像头 网站图片: 网络测绘: Hunter 语法: hunterweb.title=
N1-1NginxWebUI-RCE 漏洞描述: NginxWebUI 是一款图形化管理 nginx 配置的工具,可以使用网页来快速配置 nginx单机与集群的各项功能,包括 http协议转发,tcp协议转发,反向代理,负载均衡,静态 html服务器,ssl证书自动申请、续签、配置等,配置好后可一建