漏洞描述 爱数AnyShare的SMTP_GetConfig接口存在信息泄露漏洞。攻击者可以通过该接口获取到敏感的配置信息,例如SMTP服务器的用户名和密码等。攻击者通过构造特殊URL地址,读取系统敏感信息。
相关漏洞推荐 爱数 AnyShare智能内容管理平台 /api/ServiceAgent/stop_service 命令执行漏洞 无POC 2025-09-19 | 爱数AnyShare 爱数 AnyShare智能内容管理平台是由上海爱数信息技术股份有限公司自主研发的一款软硬件一体化产品,主要面向企业级用户,提供非结构化数据管理方案。AnyShare基于私有云存储,面向移动办公、桌面虚... 爱数 AnyShare智能内容管理平台 stop_service 远程命令执行漏洞 无POC 2025-09-04 | 爱数AnyShare智能内容管理平台 爱数 AnyShare智能内容管理平台 stop_service 远程命令执行漏洞,攻击者可利用该漏洞获取服务器权限 爱数Anyshare智能内容管理平台 /api/ServiceAgent/start_service 命令执行漏洞 无POC 2025-07-02 | 爱数Anyshare AnyShare智能内容管理平台是一款软硬件一体化产品,主要面向企业级用户,提供非结构化数据管理方案。爱数Anyshare智能内容管理平台的/api/ServiceAgent/start_servic... 爱数AnyShare智能内容管理平台存在远程命令执行漏洞 无POC 2025-07-01 | 爱数AnyShare 爱数AnyShare智能内容管理平台存在远程命令执行漏洞,攻击者利用该漏洞执行任意恶意命令,进而控制整个服务器。 LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入...