漏洞描述 Panalog大数据日志审计系统定位于将大数据产品应用于高校、 公安、 政企、 医疗、 金融、 能源等行业之中,针对网络流量的信息进行日志留存,可对用户上网行为进行审计,逐渐形成大数据采集、 大数据分析、 大数据整合的工作模式,为各种网络用户提供服务。 Panabit sprog_upstatus 接口存在 SQL 注入漏洞,可导致数据库信息泄露从而获取敏感信息,甚至可能被攻击者进一步利用造成更大危害。
相关漏洞推荐 Panabit iXCache /cgi-bin/Maintain/date_config 远程命令执行漏洞 无POC 2025-09-01 | Panabit iXCache Panabit iXCache 存在命令执行漏洞 ,攻击者在获取Web权限的情况下,可通过构造payload进行远程命令执行,获取设备root权限。 panabit-gateway-default-password: Panabit Gateway Default Password POC 2025-09-01 | Panabit Gateway app="Panabit-智能网关" panabit-ixcache-default-password: Panabit Ixcache Default Password POC 2025-09-01 | Panabit Ixcache body="<title>iXCache</title>" LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入... 万户OA informationmanager_upload.jsp 任意文件上传漏洞 无POC 2025-09-19 | 万户OA 万户OA存在任意文件上传漏洞,攻击者可以访问恶意链接使服务器下载恶意文件,从而达到上传文件目的,获取服务器权限。