漏洞描述 Agent-Zero 是一种由 frdel 开发的工具,广泛用于自动化任务管理。该漏洞存在于 /download_work_dir_file 接口中,攻击者可以通过构造恶意路径参数,访问服务器上的任意文件,可能导致敏感信息泄露。
相关漏洞推荐 POC 爱数 AnyShare智能内容管理平台 /api/ServiceAgent/stop_service 命令执行漏洞 瑞友天翼应用虚拟化系统 /RAPAgent.XGI GETApplication SQL 注入漏洞 瑞友天翼应用虚拟化系统 index.php /Agent/GetBSAppUrl/AppID SQL 注入漏洞 POC CVE-2018-1000130: Jolokia Agent - JNDI Code Injection POC CVE-2020-14408: Agentejo Cockpit 0.10.2 - Cross-Site Scripting POC CVE-2020-35846: Agentejo Cockpit < 0.11.2 - NoSQL Injection POC CVE-2020-35847: Agentejo Cockpit <0.11.2 - NoSQL Injection POC CVE-2020-35848: Agentejo Cockpit <0.12.0 - NoSQL Injection POC CVE-2025-59474: Jenkins Sidepanel - Unauthorized Agent/Queue Exposure POC hivequeue-agent: HiveQueue Agent POC CVE-2021-3122: NCR Command Center Agent 16.3 - Remote Command Execution POC CVE-2021-30116: Kaseya VSA < 9.5.7 - Credential Disclosure via Windows Agent POC 爱数Anyshare智能内容管理平台 /api/ServiceAgent/start_service 命令执行漏洞