漏洞描述 NetMizer是一个日志管理和安全信息事件管理(SIEM)系统,它主要用于收集、分析和报告来自网络设备、服务器和其他IT基础设施的日志数据。NetMizer 日志管理系统 cmd.php 中存在远程命令执行漏洞,攻击者通过传入 cmd 参数即可命令执行
相关漏洞推荐 NetMizer 日志管理系统 /data/chart/hostdelay.php 命令执行漏洞 POC netmizer-log-management-cmd-php-rce: NetMizer 日志管理系统 cmd.php 远程命令执行漏洞 POC netmizer-log-management-data-directory-traversal: NetMizer 日志管理系统 data 目录遍历漏洞 POC netmizer-cmd-rce: NetMizer LogManagement System cmd.php - Remote Code Execution POC netmizer-data-listing: NetMizer LogManagement System Data - Directory Exposure NetMizer日志管理系统 /data/search/troubleip.php 命令执行漏洞 NetMizer 日志管理系统keepalive.php存在SQL注入漏洞 NetMizer 日志管理系统 /terminals.php SQL 注入漏洞 Netmizer流量管理系统 mail.php 命令执行漏洞 Netmizer流量管理系统 search.php 命令执行漏洞 NetMizer日志管理系统 terminals.php SQL注入漏洞 NetMizer 日志管理系统 /data/login/getlogin.php SQL 注入漏洞 NetMizer流量管理系统 connect.php 命令执行漏洞