原文:CVE-2018-18778 mini_httpd任意文件读取漏洞

Mini httpd是一个微型的Http服务器,在占用系统资源较小的情况下可以保持一定程度的性能 约为Apache的 ,因此广泛被各类IOT 路由器,交换器,摄像头等 作为嵌入式服务器。而包括华为,zyxel,海康威视,树莓派等在内的厂商的旗下设备都曾采用Mini httpd组件。 受影响版本 ACME mini httpd before . 漏洞分析 在mini httpd开启虚拟主机模式的情况 ...

2020-03-09 13:24 0 1219 推荐指数:

查看详情

Grafana 任意文件读取漏洞CVE-2021-43798)

Preface   Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana 存在未授权任意文件读取漏洞,攻击者在未经身份验证的情况下可通过该漏洞读取主机上的任意文件CVE编号 ...

Sun Mar 27 22:21:00 CST 2022 0 1892
phpMyadmin(CVE-2018-12613)后台任意文件包含漏洞分析

前言   影响版本:4.8.0——4.8.1   本次复现使用4.8.1 点击下载   复现平台为vulhub。此漏洞复现平台如何安装使用不在赘述。请自行百度。 漏洞复现      漏洞环境启动成功。   访问该漏洞地址:        使用payload ...

Mon Jun 24 19:59:00 CST 2019 1 994
13.Weblogic任意文件上传漏洞CVE-2018-2894)复现

Weblogic任意文件上传漏洞CVE-2018-2894)复现 漏洞背景 WebLogic管理端未授权的两个页面存在任意上传getshell漏洞,可直接获取权限。两个页面分别为/ws_utc/begin.do,/ws_utc/config.do ...

Mon Oct 22 00:26:00 CST 2018 0 2031
phpcms v9.6.0任意文件上传漏洞(CVE-2018-14399)

phpcms v9.6.0任意文件上传漏洞(CVE-2018-14399) 一、漏洞描述 PHPCMS 9.6.0版本中的libs/classes/attachment.class.php文件存在漏洞,该漏洞源于PHPCMS程序在下载远程/本地文件时没有对文件的类型做正确的校验。远程攻击者 ...

Wed Sep 04 22:09:00 CST 2019 0 826
WebLogic 任意文件上传远程代码执行_CVE-2018-2894漏洞复现

WebLogic 任意文件上传远程代码执行_CVE-2018-2894漏洞复现 一、漏洞描述 Weblogic管理端未授权的两个页面存在任意上传getshell漏洞,可直接获取权限。Oracle 7月更新中,修复了Weblogic Web Service Test Page中一处任意文件上传 ...

Sun Jul 14 21:02:00 CST 2019 0 584
[WEB安全]phpMyadmin后台任意文件包含漏洞分析(CVE-2018-12613)

0x00 简介 影响版本:4.8.0——4.8.1 本次实验采用版本:4.8.1 0x01 效果展示 payload: 0x02 漏洞分析 漏洞产生点位于:index.php文件54—67行 可以看到如果要包含文件成功,必需条件有5个: 1、不为空   2、字符串 ...

Tue Sep 03 00:33:00 CST 2019 0 492
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM