SNMP Web Pro /cgi-bin/upload.cgi 目录遍历漏洞(CVE-2025-65287)

日期: 2025-12-12 | 影响软件: SNMP Web Pro | POC: 否

漏洞描述

SNMP Web Pro 是一种网络管理工具,广泛应用于设备监控和管理。该漏洞存在于 /cgi-bin/upload.cgi 接口中,攻击者可以通过构造特定的路径遍历请求,访问服务器上的任意文件,包括敏感文件(如 /etc/shadow),从而可能导致敏感信息泄露和进一步的攻击。

PoC代码

暂无

相关漏洞推荐