漏洞描述 【漏洞对象】Homematic 【涉及版本】2.29.23 【漏洞描述】 CCU2Web界面存在远程代码执行漏洞,可以利用这个漏洞为CCU2的文件系统读写任意文件。 未经身份验证的攻击者可以通过访问Web界面来利用此漏洞。
相关漏洞推荐 Apache Struts XWork组件 XML外部实体注入漏洞(CVE-2025-68493) MindsDB /api/sql/query 未授权访问漏洞(CVE-2025-68472) O2OA 默认口令漏洞 ERG2 1350W 路由器默认口令漏洞 畅捷通-TPlus /tplus/ajaxpro/ASP_sm_setupaccount_versionupdate_selectbackupfileonserver_aspx App_Web_selectbackupfileonserver.aspx.1cbd2a00.ashx 目录遍历漏洞 WordPress Yoco Payments plugin /wp-json/yoco/logs 目录遍历漏洞(CVE-2025-13801) Frappe /api/method/frappe.automation.doctype.auto_repeat.auto_repeat.generate_message_preview SQL 注入漏洞(CVE-2025-68929) Frappe /files 目录遍历漏洞(CVE-2025-68953) POC CVE-2012-10018: WordPress Mapplic <= 6.1 / Mapplic Lite <= 1.0 - Authenticated Stored XSS via SVG File Upload POC CVE-2024-24882: Masteriyo LMS <= 1.7.2 - Unauthenticated Privilege Escalation POC CVE-2024-29138: WordPress Restrict User Access <= 2.5 - Cross-Site Scripting POC CVE-2025-52691: SmarterMail - Unrestricted File Upload POC CVE-2025-60188: Atarim < 4.2.2 - Sensitive Information Exposure