漏洞描述 鉴权绕过漏洞是指攻击者通过某些手段绕过系统的正常权限验证机制,获取未授权的访问或执行权限。这种漏洞通常存在于身份验证、授权检查、权限控制等环节的不足或缺陷中,使得未经授权的用户能够访问或操作敏感数据、执行关键操作,甚至获取系统控制权。
相关漏洞推荐 waf-detect: WAF Detect POC 2025-09-01 | waf detect WAF detection by afrog 山石网科 Web 应用防火墙(WAF)/captcha 命令执行漏洞 无POC 2024-09-06 | WAF 山石网科 Web 应用防火墙(WAF)是专业智能的Web 应用安全防护产品,在Web资产发现、漏洞评估、流量学习、威胁定位等方面全面应用智能分析和语义分析技术,帮助用户轻松应对应用层风险,确保网站全天... 堡塔云 WAF get_site_status 路径 server_name 参数 SQL 注入漏洞 无POC 2024-04-02 | WAF 堡塔云WAF是免费的WAF防火墙,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息还可以在高权限的情况下向服务器中写入木马,进一步获取服务器系统权限。 SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...