漏洞描述 奇安信天擎是奇安信集团旗下一款致力于一体化终端安全解决方案的终端安全管理系统(简称“天擎”)产品。奇安信天擎终端安全管理系统web部分使用yii框架 该版本框架自带反序列化入口点,攻击者可执行任意代码获取服务器权限。
相关漏洞推荐 天擎终端安全管理系统clientinfobymid方法存在SQL注入漏洞 POC 2025-09-02 | 天擎终端安全管理系统 奇安信天擎终端安全管理系统控制台clientinfobymid接口处存在SQL注入漏洞,攻击者除了可以利用 该SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高... CNVD-2021-32799: 天擎终端安全管理系统前台 SQL 注入漏洞 POC 2025-09-01 | 天擎终端安全管理系统 主要影响: 天擎前台SQL注入 FOFA:app="360天擎终端安全管理系统" 进一步利用/验证方法,参考下面 reference 链接 qianxin-360tianqing-adminlogconf-disclosure: 360新天擎终端安全管理系统信息泄露漏洞 POC 2025-09-01 | 360新天擎终端安全管理系统 Fofa: title="360新天擎" Hunter: web.title="360新天擎" ZoomEye: app:"Tianqing term... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...