漏洞描述 阿里巴巴ottermanager分布式数据库同步系统是基于数据库增量日志解析,准实时同步到本机房或异地机房的mysql/oracle数据库,一个分布式数据库同步系统。阿里巴巴ottermanager分布式数据库同步系统存在信息泄露及默认口令,攻击者可利用漏洞获取zookper信息及数据库配置信息等。
相关漏洞推荐 万户ezOFFICE协同管理平台 /defaultroot/modules/govoffice/gov_documentmanager/receivefile_gd.jsp;.js SQL 注入漏洞 万户OA informationmanager_upload.jsp 任意文件上传漏洞 alertmanager-unauth: Alertmanager 未授权访问 mapgis-cloud-manager-local-file-read: MapGis Cloud Manager Local File Read coremail-manager-password-disclosure: Coremail 邮件系统未授权访问获取管理员账密 easyimage-download-upload: EasyImage manager.php 后台任意文件上传漏洞 万户OA /defaultroot/govezoffice/custom_documentmanager/smartUpload.jsp 文件上传漏洞 万户OA /defaultroot/information_manager/informationmanager_upload.jsp 文件上传漏洞 POC CVE-2010-5278: MODx manager - Local File Inclusion POC CVE-2018-14728: Responsive filemanager 9.13.1 Server-Side Request Forgery POC CVE-2020-24312: WordPress Plugin File Manager (wp-file-manager) Backup Disclosure POC CVE-2022-40734: Laravel Filemanager v2.5.1 - Local File Inclusion POC CVE-2022-40734: UniSharp aka Laravel Filemanager v2.5.1 - Directory Traversal