漏洞描述 HP System Management Homepage(SMH)是美国惠普(HP)公司发布的一个基于Web的界面。该界面可整合和简化对运行HP-UX、Linux和Microsoft Windows操作系统的HP服务器的单系统管理过程。 Linux和Windows平台下的HP System Management Homepage存在一个安全漏洞,此漏洞允许远程攻击者以管理员特权执行任意代码。
相关漏洞推荐 POC CVE-2025-61757: Oracle Identity Manager REST WebServices - Authentication Bypass 月子会所ERP /Page/SalerManager/ashx/BindRoomListData.ashx RoomType SQL 注入漏洞 中成科信票务管理系统 /SystemManager/OrderManager/OrderManager.ashx 文件读取漏洞 WordPress Events Manager /wp-admin/admin-ajax.php SQL 注入漏洞(CVE-2025-6970) POC 中成科信票务管理系统 OrderManager.ashx 任意文件读取漏洞 (CVE-2025-54253)Adobe Experience Manager配置错误导致任意代码执行漏洞 QNAP Systems Photo Station 跨站脚本漏洞 (CVE-2025-54251)Adobe Experience Manager XML注入漏洞导致安全功能绕过 (CVE-2025-54249) Adobe Experience Manager SSRF漏洞导致安全功能绕过 tomcat-default-login: Apahce Tomcat Manager Default Login mapgis-cloud-manager-local-file-read: MapGis Cloud Manager Local File Read Dell KACE Systems Management Appliance (K1000)存在命令执行漏洞(CVE-2019-20504) WSO2 API Manager /carbon/generic/save_artifact_ajaxprocessor.jsp XML 外部实体注入漏洞(CVE-2020-24589)