漏洞描述 AnyShare智能内容管理平台是一款软硬件一体化产品,主要面向企业级用户,提供非结构化数据管理方案。爱数Anyshare智能内容管理平台的/api/ServiceAgent/start_service接口存在命令执行漏洞。攻击者可以通过构造特定的请求,在目标服务器上执行任意命令,可能导致服务器被完全控制。
相关漏洞推荐 爱数 AnyShare智能内容管理平台 /api/ServiceAgent/stop_service 命令执行漏洞 无POC 2025-09-19 | 爱数AnyShare 爱数 AnyShare智能内容管理平台是由上海爱数信息技术股份有限公司自主研发的一款软硬件一体化产品,主要面向企业级用户,提供非结构化数据管理方案。AnyShare基于私有云存储,面向移动办公、桌面虚... 爱数 AnyShare智能内容管理平台 stop_service 远程命令执行漏洞 无POC 2025-09-04 | 爱数AnyShare智能内容管理平台 爱数 AnyShare智能内容管理平台 stop_service 远程命令执行漏洞,攻击者可利用该漏洞获取服务器权限 爱数-AnyShare start_service 远程命令执行漏洞 POC 2025-07-01 19:18:29 | 爱数AnyShare 爱数 anyshare /api/ServiceAgent/start_service 接口存在命令注入漏洞,如被攻击者利用可能导致服务器沦陷 爱数AnyShare智能内容管理平台存在远程命令执行漏洞 无POC 2025-07-01 | 爱数AnyShare 爱数AnyShare智能内容管理平台存在远程命令执行漏洞,攻击者利用该漏洞执行任意恶意命令,进而控制整个服务器。 爱数AnyShare SMTP_GetConfig 信息泄露漏洞 无POC 2025-01-06 | 爱数AnyShare 敏感信息泄露漏洞是指由于系统或应用程序的安全措施不足,导致敏感信息(如用户数据、系统配置、内部通信等)被未授权的第三方获取。这种漏洞可能由于不当的配置、缺乏访问控制、不安全的数据处理和传输等原因造成。...