漏洞描述 NetMizer日志管理系统是一个与NetMizer流量管理设备配合使用的外挂系统,NetMizer是提供集成应用交付和应用安全解决方案以实现业务智能网络的全球供应商。它为全球企业和运营商提供确保关键业务应用的全面可用性、高性能和完善的安全性的解决方案。NetMizer 日志管理系统hostdelay.php接口处存在命令执行漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行命令,写入后门,获取服务器权限,进而控制整个web服务器。
相关漏洞推荐 NetMizer 日志管理系统 /data/chart/hostdelay.php 命令执行漏洞 POC netmizer-log-management-cmd-php-rce: NetMizer 日志管理系统 cmd.php 远程命令执行漏洞 POC netmizer-log-management-data-directory-traversal: NetMizer 日志管理系统 data 目录遍历漏洞 POC netmizer-cmd-rce: NetMizer LogManagement System cmd.php - Remote Code Execution POC netmizer-data-listing: NetMizer LogManagement System Data - Directory Exposure NetMizer日志管理系统 /data/search/troubleip.php 命令执行漏洞 NetMizer 日志管理系统keepalive.php存在SQL注入漏洞 NetMizer 日志管理系统 /terminals.php SQL 注入漏洞 Netmizer流量管理系统 mail.php 命令执行漏洞 Netmizer流量管理系统 search.php 命令执行漏洞 NetMizer日志管理系统 terminals.php SQL注入漏洞 NetMizer 日志管理系统 /data/login/getlogin.php SQL 注入漏洞 NetMizer流量管理系统 connect.php 命令执行漏洞