原文:CVE-2018-18778 mini_httpd任意文件讀取漏洞

Mini httpd是一個微型的Http服務器,在占用系統資源較小的情況下可以保持一定程度的性能 約為Apache的 ,因此廣泛被各類IOT 路由器,交換器,攝像頭等 作為嵌入式服務器。而包括華為,zyxel,海康威視,樹莓派等在內的廠商的旗下設備都曾采用Mini httpd組件。 受影響版本 ACME mini httpd before . 漏洞分析 在mini httpd開啟虛擬主機模式的情況 ...

2020-03-09 13:24 0 1219 推薦指數:

查看詳情

Grafana 任意文件讀取漏洞CVE-2021-43798)

Preface   Grafana是一個跨平台、開源的數據可視化網絡應用程序平台。用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana 存在未授權任意文件讀取漏洞,攻擊者在未經身份驗證的情況下可通過該漏洞讀取主機上的任意文件CVE編號 ...

Sun Mar 27 22:21:00 CST 2022 0 1892
phpMyadmin(CVE-2018-12613)后台任意文件包含漏洞分析

前言   影響版本:4.8.0——4.8.1   本次復現使用4.8.1 點擊下載   復現平台為vulhub。此漏洞復現平台如何安裝使用不在贅述。請自行百度。 漏洞復現      漏洞環境啟動成功。   訪問該漏洞地址:        使用payload ...

Mon Jun 24 19:59:00 CST 2019 1 994
13.Weblogic任意文件上傳漏洞CVE-2018-2894)復現

Weblogic任意文件上傳漏洞CVE-2018-2894)復現 漏洞背景 WebLogic管理端未授權的兩個頁面存在任意上傳getshell漏洞,可直接獲取權限。兩個頁面分別為/ws_utc/begin.do,/ws_utc/config.do ...

Mon Oct 22 00:26:00 CST 2018 0 2031
phpcms v9.6.0任意文件上傳漏洞(CVE-2018-14399)

phpcms v9.6.0任意文件上傳漏洞(CVE-2018-14399) 一、漏洞描述 PHPCMS 9.6.0版本中的libs/classes/attachment.class.php文件存在漏洞,該漏洞源於PHPCMS程序在下載遠程/本地文件時沒有對文件的類型做正確的校驗。遠程攻擊者 ...

Wed Sep 04 22:09:00 CST 2019 0 826
WebLogic 任意文件上傳遠程代碼執行_CVE-2018-2894漏洞復現

WebLogic 任意文件上傳遠程代碼執行_CVE-2018-2894漏洞復現 一、漏洞描述 Weblogic管理端未授權的兩個頁面存在任意上傳getshell漏洞,可直接獲取權限。Oracle 7月更新中,修復了Weblogic Web Service Test Page中一處任意文件上傳 ...

Sun Jul 14 21:02:00 CST 2019 0 584
[WEB安全]phpMyadmin后台任意文件包含漏洞分析(CVE-2018-12613)

0x00 簡介 影響版本:4.8.0——4.8.1 本次實驗采用版本:4.8.1 0x01 效果展示 payload: 0x02 漏洞分析 漏洞產生點位於:index.php文件54—67行 可以看到如果要包含文件成功,必需條件有5個: 1、不為空   2、字符串 ...

Tue Sep 03 00:33:00 CST 2019 0 492
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM