漏洞描述 Aerohive HiveOS是美国艾诺威(Aerohive)公司的一套用于无线接入器和路由器中的操作系统。NetConfig 是Aerohive/Extreme Networks HiveOS 管理网络界面。 Aerohive HiveOS 的 WEB 控制台在10.0r8a及之前的版本中存在未授权的本地文件包含,攻击者可利用漏洞获取敏感信息,甚至获取一个以root权限运行的webshell,来接管服务器。
相关漏洞推荐 TVT 数码科技 NVMS-1000 / 文件读取漏洞 Windows PolicyConfiguration 计划任务特权提升漏洞(CVE-2025-60710) (CVE-2025-12101)NetScaler ADC和Gateway配置为网关或AAA虚拟服务器时的跨站脚本漏洞 Windows 11 PolicyConfiguration 计划任务特权提升漏洞(CVE-2025-60710) POC CVE-2025-1023: ChurchCRM - SQL Injection POC CVE-2025-1302: JSONPath Plus < 10.3.0 - Remote Code Execution POC CVE-2025-58443: FOGProject <= 1.5.10.1673 - Authentication Bypass WordPress Google for WooCommerce /wp-content/plugins/google-listings-and-ads/vendor/googleads/google-ads-php/scripts/print_php_information.php 信息泄露漏洞(CVE-2024-10486) HJSoft HCM Human Resources Management System /selfservice/lawresource/downlawbase SQL 注入漏洞(CVE-2025-10197) (CVE-2025-10035)Fortra GoAnywhere MFT License Servlet反序列化漏洞可能导致命令注入 H3C GR-1800AX MiniGRW1B0V100R007 /goform/aspForm 命令执行漏洞(CVE-2024-52765) CVE-2019-11510: Pulse Connect Secure SSL VPN Arbitrary File Read CVE-2019-15107: Webmin <= 1.920 Unauthenticated Remote Command Execution