漏洞描述 Emerson XWEB 300D EVO是美国Emerson公司的一款节能空调。Emerson XWEB 300D EVO 3.0.7--3ee403 存在目录遍历漏洞(CVE-2021-45427)。攻击者可能通过浏览目录结构,访问到某些隐秘文件包括配置文件、日志、源代码等,配合其它漏洞的综合利用,攻击者可以轻易的获取更高的权限。
相关漏洞推荐 SNMP Web Pro /cgi-bin/upload.cgi 目录遍历漏洞(CVE-2025-65287) 月子会所ERP管理云平台 /Page/upload/UploadComponentHandler.ashx 文件上传漏洞 月子会所ERP管理云平台 /Page/upload/ModuleUpHandler.ashx 文件上传漏洞 月子会所ERP管理云平台 /Page/upload/AttachedHandler.ashx 文件上传漏洞 POC yonyou-u9-patchfile-upload: Yonyou U9 PatchFile.asmx - Unauthenticated Arbitrary File Upload 孚盟云CRM Ajax/upload.ashx SQL 注入漏洞 锐捷EWEB路由器 /ddi/server/fileupload.php 文件上传漏洞 Tplay-cms /admin/common/upload 文件上传漏洞 AstrBot /api/plugin/install-upload 命令执行漏洞(CVE-2025-55449) 美特CRM /common/jsp/upload3.jsp 文件上传漏洞 天锐绿盘云文档管理系统 /lddsm/main/auth.do/../../admin/activiti/uploadFile.do 文件上传漏洞 云课网校系统 /api/uploader/localupload 文件上传漏洞 DbGate /uploads/get 目录遍历漏洞(CVE-2025-50184)