漏洞描述 维盟下一代防火墙支持网桥、路由、旁路,以及网桥和路由混合模式等方式部署网络,支持多种用户认证方式,深度的应用识别 提供基于用户和应用的控制策略,以及L2-L7的安全防护,同时支持PPTP,L2TP,IPsec,ssl VPN,可视化的用户,流量,安全统计和监控 是一款可以全面应对应用层威胁的高性能防火墙。维盟下一代防火墙 WFW-1000-1.0.1 存在账号密码泄露漏洞,攻击者通过查看前端源代码 可以获取密码的md5值, 解密后获取后台权限。
相关漏洞推荐 h3c-secpath-firewall-file-read: H3C SecPath下一代防火墙 sys_dia_data_check 任意文件下载漏洞 POC 2025-09-01 | H3C SecPath下一代防火墙 H3C SecPath 下一代防火墙 存在功能点导致任意文件下载漏洞,攻击者通过漏洞可以获取敏感信息 title="Web user login" netentsec-fiewall-heartbeat-php-rce: 网康 下一代防火墙 HeartBeat.php 远程命令执行 POC 2025-09-01 | 网康 下一代防火墙 网康 下一代防火墙 HeartBeat.php文件存在远程命令执行漏洞,攻击者通过构造请求包即可获取服务器Root权限 app="网康科技-下一代防火墙" 中科网威下一代防火墙弱口令漏洞 无POC 2025-03-05 | 下一代防火墙 弱口令漏洞指的是系统中使用了简单、容易猜测或常见的密码,导致攻击者可以通过猜测或暴力破解的方式轻易获取账户权限,进而访问或控制受影响的系统资源。这种漏洞通常由于缺乏有效的密码策略或用户对安全意识的忽视... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入... 万户OA informationmanager_upload.jsp 任意文件上传漏洞 无POC 2025-09-19 | 万户OA 万户OA存在任意文件上传漏洞,攻击者可以访问恶意链接使服务器下载恶意文件,从而达到上传文件目的,获取服务器权限。