漏洞描述 NUUO摄像头是中国台湾NUUO公司旗下的一款网络视频记录器。该漏洞存在于handle_site_config.php文件中,攻击者可以通过未授权访问发送特制请求,执行任意命令,从而获取服务器权限。这可能导致敏感数据泄露、系统被完全控制等严重后果。
相关漏洞推荐 CVE-2016-5674: NUUO NVR 摄像机 debugging_center_utils_.php 命令执行漏洞 POC 2025-09-01 | NUUO NVR __debugging_center_utils___.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.7.5 through 3.... CVE-2016-5674: NUUO NVR camera `debugging_center_utils_.php` - Command Execution POC 2025-08-01 | NUUO NVR camera __debugging_center_utils___.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.7.5 through 3.... CVE-2018-14933: NUUO NVRmini - Remote Command Execution POC 2025-08-01 | NUUO NVRmini NUUO NVRmini is vulnerable to unauthenticated remote command execution through the upgrade_handle.ph... Wordpress Plugin Depicter /wp-admin/admin-ajax.php depicter-lead-list SQL 注入漏洞(CVE-2025-2011) 无POC 2025-09-19 | Wordpress WordPress插件Depicter的滑块和弹出窗口构建器在包括3.6.1版本在内的所有版本中,由于用户提供的参数缺乏足够的转义处理和现有SQL查询的预处理不足,存在通用的SQL注入漏洞。该漏洞可以... Wordpress Plugin Eventin /wp-admin/admin-ajax.php proxy_image 文件读取漏洞(CVE-2025-3419) 无POC 2025-09-19 | Wordpress Event Manager, Events Calendar, Tickets, Registrations – Eventin 是一个用于 WordPress 的插件。该漏洞存在于其 proxy_i...