漏洞描述 NUUO handle_load_config.php存在未授权 /bin/cgi_system存在解压缩操作,又因其busybox版本及低故可以使用CVE-2011-5325,即解压缩档案时的目录遍历tar,攻击者可在没有任何权限的情况下执行任意系统命令,从而入侵服务器,获取shell,危害巨大。
相关漏洞推荐 CVE-2016-5674: NUUO NVR 摄像机 debugging_center_utils_.php 命令执行漏洞 POC 2025-09-01 | NUUO NVR __debugging_center_utils___.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.7.5 through 3.... CVE-2016-5674: NUUO NVR camera `debugging_center_utils_.php` - Command Execution POC 2025-08-01 | NUUO NVR camera __debugging_center_utils___.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.7.5 through 3.... CVE-2018-14933: NUUO NVRmini - Remote Command Execution POC 2025-08-01 | NUUO NVRmini NUUO NVRmini is vulnerable to unauthenticated remote command execution through the upgrade_handle.ph... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...