漏洞描述 命令执行漏洞是指攻击者通过构造特定的请求,使得服务器端执行非预期的命令,从而可能导致未授权的数据访问、权限提升、服务中断等严重后果。这种漏洞通常由于应用程序对用户输入的验证不充分或者对外部命令调用缺乏必要的安全控制而产生。
相关漏洞推荐 bithighway-default-password: 碧海威 L7 弱口令漏洞 POC 2025-09-01 | 碧海威L7 碧海威 L7 存在两个默认登陆口令,配合该产品的命令执行漏洞实现更深层次的利用 fofa: 碧海威 碧海威L7云路由无线运营版 confirm.php 远程代码注入漏洞 无POC 2024-07-04 | 碧海威L7云路由无线运营版 碧海威L7云路由无线运营版存在远程代码注入漏洞,此漏洞是confirm.php对用户输入的数据缺乏校验导致的。 碧海威L7云路由存在弱口令漏洞 无POC 2024-06-25 | 碧海威L7云路由 碧海威L7网络产品是为酒店、度假村、商场和车站等商用无线管理者独身订造的专用网络设备。设备具备路由、防火墙、流控、无线AC控制器、微信认证等多项功能。碧海威L7多款产品存在弱口令漏洞。 SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...