漏洞描述 NetMizer日志管理系统存在SQL注入漏洞,攻击者可以通过向{{{backquote}}}terminals.php{{{backquote}}}接口发送特制的SQL语句,获取数据库中的敏感信息,例如数据库用户等,可能导致数据泄露和系统被进一步攻击。
相关漏洞推荐 NetMizer 日志管理系统 /data/chart/hostdelay.php 命令执行漏洞 POC netmizer-log-management-cmd-php-rce: NetMizer 日志管理系统 cmd.php 远程命令执行漏洞 POC netmizer-log-management-data-directory-traversal: NetMizer 日志管理系统 data 目录遍历漏洞 POC netmizer-cmd-rce: NetMizer LogManagement System cmd.php - Remote Code Execution POC netmizer-data-listing: NetMizer LogManagement System Data - Directory Exposure NetMizer日志管理系统 /data/search/troubleip.php 命令执行漏洞 NetMizer 日志管理系统keepalive.php存在SQL注入漏洞 Netmizer流量管理系统 mail.php 命令执行漏洞 Netmizer流量管理系统 search.php 命令执行漏洞 NetMizer日志管理系统 terminals.php SQL注入漏洞 NetMizer 日志管理系统 /data/login/getlogin.php SQL 注入漏洞 NetMizer流量管理系统 connect.php 命令执行漏洞 Netmizer流量管理系统 weibo.php 远程代码执行漏洞