漏洞描述 爱数 AnyShare智能内容管理平台是由上海爱数信息技术股份有限公司自主研发的一款软硬件一体化产品,主要面向企业级用户,提供非结构化数据管理方案。AnyShare基于私有云存储,面向移动办公、桌面虚拟化、BYOD(自带设备办公)的客户提供私有文档云解决方案,旨在打造组织的统一文档平台。爱数 AnyShare智能内容管理平台接口存在命令执行漏洞,未经身份认证的攻击者可利用该漏洞获取系统root权限。
相关漏洞推荐 爱数 AnyShare智能内容管理平台 stop_service 远程命令执行漏洞 无POC 2025-09-04 | 爱数AnyShare智能内容管理平台 爱数 AnyShare智能内容管理平台 stop_service 远程命令执行漏洞,攻击者可利用该漏洞获取服务器权限 爱数Anyshare智能内容管理平台 /api/ServiceAgent/start_service 命令执行漏洞 无POC 2025-07-02 | 爱数Anyshare AnyShare智能内容管理平台是一款软硬件一体化产品,主要面向企业级用户,提供非结构化数据管理方案。爱数Anyshare智能内容管理平台的/api/ServiceAgent/start_servic... 爱数-AnyShare start_service 远程命令执行漏洞 POC 2025-07-01 19:18:29 | 爱数AnyShare 爱数 anyshare /api/ServiceAgent/start_service 接口存在命令注入漏洞,如被攻击者利用可能导致服务器沦陷 爱数AnyShare智能内容管理平台存在远程命令执行漏洞 无POC 2025-07-01 | 爱数AnyShare 爱数AnyShare智能内容管理平台存在远程命令执行漏洞,攻击者利用该漏洞执行任意恶意命令,进而控制整个服务器。 LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入...