漏洞描述 锐捷网管系统是由北京锐捷数据时代科技有限公司开发的新一代基于云的网络管理软件,以“数据时代创新网管与信息安全”为口号,定位于终端安全、IT运营及企业服务化管理统一解决方案.。锐捷网管系统timeout.php存在任意文件上传漏洞,攻击者可利用该漏洞写入后门,获取服务器权限,进而控制整个web服务器。
相关漏洞推荐 锐捷vpn /cgi-bin/main.cgi 未授权访问漏洞 无POC 2025-09-05 | 锐捷vpn Ruijie SSL VPN 存在安全漏洞,其中未授权访问漏洞主要源于系统对某些特定URL或API接口的访问控制不当。攻击者在无需提供有效用户名和密码的情况下,通过直接访问这些存在缺陷的接口,可以绕过... CNVD-2021-09650: 锐捷网络股份有限公司NBR路由器EWEB网管系统存在命令执行漏洞 POC 2025-09-01 | 锐捷网络股份有限公司NBR路由器EWEB网管系统 app="Ruijie-EWEB网管系统" CVE-2023-3306: 锐捷(ruijie)RG-EW1200G路由器 远程命令执行(需登录) POC 2025-09-01 | 锐捷RG-EW1200G路由器 Ruijie Networks RG-EW1200G是中国锐捷网络(Ruijie Networks)公司的一款无线路由器。 Ruijie Networks RG-EW1200G EW_3.0(1)B1... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...