漏洞描述 NetMizer日志管理系统存在命令执行漏洞,攻击者可以通过在/data/chart/hostdelay.php接口的username参数中注入恶意命令,从而在服务器上执行任意命令,可能导致敏感信息泄露或服务器被完全控制。
相关漏洞推荐 POC netmizer-log-management-cmd-php-rce: NetMizer 日志管理系统 cmd.php 远程命令执行漏洞 POC netmizer-log-management-data-directory-traversal: NetMizer 日志管理系统 data 目录遍历漏洞 POC netmizer-cmd-rce: NetMizer LogManagement System cmd.php - Remote Code Execution POC netmizer-data-listing: NetMizer LogManagement System Data - Directory Exposure NetMizer日志管理系统 /data/search/troubleip.php 命令执行漏洞 NetMizer 日志管理系统keepalive.php存在SQL注入漏洞 NetMizer 日志管理系统 /terminals.php SQL 注入漏洞 Netmizer流量管理系统 mail.php 命令执行漏洞 Netmizer流量管理系统 search.php 命令执行漏洞 NetMizer日志管理系统 terminals.php SQL注入漏洞 NetMizer 日志管理系统 /data/login/getlogin.php SQL 注入漏洞 NetMizer流量管理系统 connect.php 命令执行漏洞 Netmizer流量管理系统 weibo.php 远程代码执行漏洞