漏洞描述 FOG是一款克隆/成像/救援套件/库存管理系统。在版本低于1.5.10.34的情况下,FOG中的packages/web/lib/fog/reportmaker.class.php文件受到命令注入漏洞的影响,该漏洞存在于export.php的 filename 参数中。此漏洞已在版本1.5.10.34中得到修复。
相关漏洞推荐 FOG Project /fog/service/getversion.php 文件读取漏洞(CVE-2026-24138) POC CVE-2023-33960: OpenProject < 12.5.4 - Project Identifiers Exposure POC CVE-2021-3007: Laminas Project laminas-http - Remote Code Execution 帆软报表 export/excel 存在SQL注入漏洞 Code-Projects Refugee Food Management System SQL注入漏洞 Code-Projects College Notes Uploading System SQL注入漏洞 Code-Projects Assessment Management SQL注入漏洞 金和OA ProjectImport.aspx XXE漏洞 金和OA ProjectPlanReportDetail.aspx 存在SQL注入漏洞 天锐科技 天锐绿盾审批系统 exportDate.do 路径遍历漏洞 可导致任意文件读取 POC 帆软报表 export/excel SQL 注入漏洞 金和OA /c6/JHSoft.Web.CostControl/BudgetExecution/ProjectInfos.aspx 存在SQL注入漏洞 建文工程管理系统 ProjectMap SQL注入漏洞