会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Cysec
求职要装B,只能起个博客
博客园
首页
新随笔
联系
订阅
管理
随笔 - 12
文章 - 0
评论 - 0
阅读 -
171
2025年2月18日
Scan2Net平台远程命令执行漏洞
摘要: 参考链接: https://mp.weixin.qq.com/s/Cg5Mcr7pWEYKobAOYOcPbw 漏洞介绍: Scan2Net的 Web 界面具有网络访问权限的未经身份验证的攻击者可以以 www-data 用户的身份通过"msg_events.php”脚本执行任何系统命令 资产指纹:
阅读全文
posted @ 2025-02-18 09:09 Cysec
阅读(5)
评论(0)
推荐(0)
编辑
公告
昵称:
Cysec
园龄:
8年11个月
粉丝:
0
关注:
0
+加关注
<
2025年2月
>
日
一
二
三
四
五
六
26
27
28
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
1
2
3
4
5
6
7
8
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔分类
CTFWTP(3)
Xray-Poc日常编写(8)
企业安全(1)
随笔档案
2025年2月(12)
阅读排行榜
1. NUUO摄像机handle_config.php远程命令执行CVE-2025-1338(40)
2. 朗速ERP后台管理系统FileUploadApi存在文件上传漏洞(29)
3. AnyShare智能内容管理平台 SMTP_GetConfig 信息泄露漏洞(15)
4. CTF-Web培训章节-Web应用权限安全(13)
5. CTF-Web培训章节-Web 应用信息泄露(部分开启保护)(13)
点击右上角即可分享