漏洞描述 NetMizer日志管理系统是一款专为网络流量管理和优化设计的日志记录与分析工具,能够高效采集、存储和分析网络设备及应用的日志数据。然而,该系统中的/data/echart/terminals.php接口处存在SQL注入漏洞,未经身份验证的恶意攻击者利用SQL注入漏洞获取数据库中的信息(例如管理员后台密码、站点用户个人信息)之外,攻击者甚至可以在高权限下向服务器写入命令,进一步获取服务器系统权限。
相关漏洞推荐 NetMizer 日志管理系统 /data/chart/hostdelay.php 命令执行漏洞 POC netmizer-log-management-cmd-php-rce: NetMizer 日志管理系统 cmd.php 远程命令执行漏洞 POC netmizer-log-management-data-directory-traversal: NetMizer 日志管理系统 data 目录遍历漏洞 POC netmizer-cmd-rce: NetMizer LogManagement System cmd.php - Remote Code Execution POC netmizer-data-listing: NetMizer LogManagement System Data - Directory Exposure NetMizer日志管理系统 /data/search/troubleip.php 命令执行漏洞 NetMizer 日志管理系统keepalive.php存在SQL注入漏洞 NetMizer 日志管理系统 /terminals.php SQL 注入漏洞 Netmizer流量管理系统 mail.php 命令执行漏洞 Netmizer流量管理系统 search.php 命令执行漏洞 NetMizer 日志管理系统 /data/login/getlogin.php SQL 注入漏洞 NetMizer流量管理系统 connect.php 命令执行漏洞 Netmizer流量管理系统 weibo.php 远程代码执行漏洞