漏洞描述 IBM Sterling Control Center是美国国际商业机器(IBM)公司的一个应用系统。一个集中的监视和管理系统。 IBM Sterling Control Center 6.2.1版本、6.3.1版本和6.4.0版本存在跨站脚本漏洞,该漏洞源于跨站脚本攻击,可能导致凭据泄露。
相关漏洞推荐 POC CVE-2022-29081: Zoho ManageEngine - Access Control Bypass POC CVE-2025-12480: Triofox - Improper Access Control POC CVE-2025-52665: UniFi Access - Broken Access Control JeeWMS /cgDynamGraphController.do SQL 注入漏洞 JeeWMS /departController.do SQL 注入漏洞 华天软件InforCenter PLM uploadFileHttp 任意文件上传漏洞 POC 用友NC IMsgCenterWebService 命令执行漏洞 CVE-2019-19781: Citrix Application Delivery Controller (ADC) and Gateway Directory Traversal. jeecgboot-commoncontroller-parserxml-fileupload: Jeecgboot commonController parserXml fileupload 建文工程项目管理软件 /UserControl/FileUpload/FileUploadNew.ashx 文件上传漏洞 Cisco Secure Firewall Management Center和Cisco Secure Firewall Threat Defense 操作系统命令注入漏洞 Exrick Xboot Swagger SecurityController.java服务器端请求伪造(CVE-2025-8527) POC CVE-2025-1974-k8s: Ingress-Nginx Controller - Unauthenticated Remote Code Execution