漏洞描述 Apache HertzBeat 是一款开源的实时监控告警工具,支持对操作系统、中间件、数据库等多种对象进行监控,并提供 Web 界面进行管理。Apache HertzBeat系统平台存在弱口令漏洞。攻击者可以通过使用默认的弱口令登录管理平台,进而获取系统的管理权限,可能导致敏感信息泄露、设备配置被篡改等安全问题。
相关漏洞推荐 Apache HertzBeat 需授权 命令注入漏洞 无POC 2024-11-26 | Apache HertzBeat Apache HertzBeat 未授权 敏感信息泄露漏洞 无POC 2024-11-25 | Apache HertzBeat Apache HertzBeat 模板注入漏洞 可致远程代码执行 无POC 2024-11-18 | Apache HertzBeat SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...