原文:Couchdb 任意命令执行漏洞(CVE-2017-12636)

X 漏洞介绍 CouchDB 是一个开源的面向文档的数据库管理系统,可以通过 RESTful JavaScript Object Notation JSON API 访问。CouchDB会默认会在 端口开放Restful的API接口,用于数据库的管理功能。 CouchDB中有一个Query Server的配置项,在官方文档中是这么描述的: CouchDB delegates computatio ...

2020-07-08 08:52 0 688 推荐指数:

查看详情

CVE-2020-11107:XAMPP任意命令执行漏洞复现

漏洞说明 XAMPP是一个把Apache网页服务器与PHP、Perl及MariaDB集合在一起的安裝包,允许用戶可以在自己的电脑上轻易的建立网页服务器。该软件与phpstudy类似。在windows下,XAMPP允许非管理员账号访问和修改其编辑器和浏览器的配置,编辑器的默认配置 ...

Mon Sep 07 19:08:00 CST 2020 0 841
Supervisord远程命令执行漏洞CVE-2017-11610)

参考 https://www.leavesongs.com/PENETRATION/supervisord-RCE-CVE-2017-11610.html Supervisord Supervisord是一款Python开发,用于管理后台应用(服务)的工具,其角色类似于Linux ...

Wed Jul 22 18:59:00 CST 2020 0 558
Supervisord远程命令执行漏洞CVE-2017-11610)复现

Supervisord远程命令执行漏洞CVE-2017-11610)复现 文章首发在安全客 https://www.anquanke.com/post/id/225451 写在前面 因为工作中遇到了这个洞,简单了解后发现正好是py的源码,因此想试一下依据前辈的分析做一下简单的代码分析,找到 ...

Wed Dec 23 07:40:00 CST 2020 0 498
任意命令执行漏洞

任意命令执行漏洞 *背景介绍* 当应用需要调用一些外部程序去处理内容的情况下,就会用到一些执行系统命令的函数。如php中的system、exec、shell_exec等,当用户可以控制命令执行函数中的参数时,将可以注入恶意系统命令到正常的命令中,造成命令执行攻击。 任意命令执行漏洞 ...

Sat Aug 13 01:53:00 CST 2016 0 2212
Couchdb 垂直权限绕过漏洞CVE-2017-12635)漏洞复现

couchdb简介: Apache CouchDB是一个开源的NoSQL数据库,专注于易用性和成为“完全拥抱web的数据库”。它是一个使用JSON作为数据存储格式,javascript作为查询语言,MapReduce和HTTP作为API的NoSQL数据库。 漏洞原理 ...

Tue Aug 20 01:11:00 CST 2019 0 508
Tomcat远程任意代码执行漏洞及其POC(CVE-2017-12617)

一、原理分析: 只需参数readonly设置为false或者使用参数readonly设置启用WebDAV servlet false,则Tomcat可以不经任何身份验证的控制直接接收PUT方式上传的文件,无论上传者是任何人,也无论上传的是任何文件。此时可以上传jsp文件,直接执行jsp代码 ...

Thu Mar 08 01:56:00 CST 2018 0 2296
tomcat7.x远程命令执行CVE-2017-12615)漏洞漏洞复现

tomcat7.x远程命令执行CVE-2017-12615)漏洞漏洞复现 一、漏洞前言 2017年9月19日,Apache Tomcat官方确认并修复了两个高危漏洞漏洞CVE编号:CVE-2017-12615和CVE-2017-12616,该漏洞受影响版本为7.0-7.80之间 ...

Mon Sep 25 18:44:00 CST 2017 0 4857
CVE-2017-8464远程命令执行漏洞(震网漏洞)复现

前言 2017年6月13日,微软官方发布编号为CVE-2017-8464的漏洞公告,官方介绍Windows系统在解析快捷方式时存在远程执行任意代码的高危漏洞,黑客可以通过U盘、网络共享等途径触发漏洞,完全控制用户系统,安全风险高危 漏洞描述 攻击者可以向用户呈现包含恶意的.LNK文件 ...

Fri Jun 16 17:36:00 CST 2017 0 9142
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM