漏洞描述 Attachmate Reflection是美国Attachmate公司的一套终端仿真软件。Attachmate Reflection FTP Client ActiveX Control是其中的一个FTP客户端控件。 Attachmate Reflection 15.6.1.698及之前版本的FTP Client ActiveX控件中存在远程代码执行漏洞。攻击者可利用该漏洞执行任意代码,控制受影响计算机。也可能造成拒绝服务。
相关漏洞推荐 POC wp-iwp-client-fpd: WordPress Plugin InfiniteWP Client - Full Path Disclosure 孚盟云CRM lkpClientsCust.aspx 存在SQL注入漏洞 深圳市易宇通科技有限公司kingtrans物流管理系统ClientInfo serialids参数存在SQL注入漏洞 孚盟云系统 /PagePopWindow/lkpClientsCust.aspx SQL 注入漏洞 (CVE-2023-53886)Xlight FTP Server 3.9.3.6 "Execute Program"配置栈缓冲区溢出漏洞 (CVE-2023-53879)NVClient 5.0用户配置联系人字段栈溢出漏洞导致拒绝服务 POC CVE-2025-34299: Monsta FTP <= 2.11.2 - Unauthenticated Remote Code Execution Apache ActiveMQ NMS AMQP Client 反序列化漏洞 天锐绿盘云文档安全管理平台getDsmClientLog存在SQL注入漏洞 azkaban-default-password: Azkaban Web Client Default Credential esafenet-cdgserver3-checkclientservelt-rce: 亿赛通电子文档系统 CheckClientServelt RCE esafenet-cdgserver3-clientloginweb-rce: 亿赛通电子文档系统 ClientLoginWeb RCE esafenet-cdgserver3-updateclientstatus-rce: 亿赛通电子文档系统 UpdateClientStatus RCE