漏洞描述 Progress MOVEit Transfer 中存一个身份验证绕过漏洞,当攻击者知道一个有效用户名时可以绕过身份验证冒充任意用户登录系统,获取服务器上的敏感数据。漏洞威胁等级:高危,漏洞编号:CVE-2024-5806。
相关漏洞推荐 Progress MOVEit Transfer SILCertToUser SQL注入漏洞 无POC 2024-04-11 | Progress MOVEit Transfer MOVEit Transfer中存在SQL注入漏洞。该漏洞是由于对 "/certtousergw.aspx" 的输入验证有缺陷所导致的。 Progress MOVEit Transfer moveitisapi SQL注入漏洞 无POC 2024-02-07 | Progress MOVEit Transfer Progress MOVEit Transfer FolderListRecursive SQL注入漏洞 无POC 2024-02-07 | Progress MOVEit Transfer SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...