漏洞描述 Sybase M-Business Anywhere中存在远程代码执行漏洞。该漏洞存在于监听TCP端口80和443的agd.exe组件中。当调用agd!encodeUsername时,程序会在堆上创建100字节的缓冲区,然后盲目地复制用户提供的数据到固定长度的缓冲区中,而没有验证该缓冲区是否大小合适。远程攻击者可以利用该漏洞在SYSTEM用户环境下注入任意代码。
相关漏洞推荐 POC wp-jetpack-ssrf: Wordpress Jetpack plugin - Server Side Request Forgery POC CVE-2019-11253: Kubernetes API Server - YAML Parsing DoS (Billion Laughs) POC CVE-2020-25200: Pritunl VPN Server 1.29.2145.25 - Username Enumeration POC CVE-2021-22175: GitLab CI Lint API - Server-Side Request Forgery POC CVE-2023-33193: Emby Server - Authentication Bypass POC CVE-2025-55184: React Server Components - Denial of Service Ilevia EVE X1 Server /ajax/php/leaf_replace_device.php 命令执行漏洞 亿赛通电子文档安全管理系统 /CDGServer3/js/../SaveCDGPermissionFromGFOA SQL 注入漏洞 Ilevia EVE X1 Server /ajax/history/get_history_data_odic.php 命令执行漏洞 亿赛通电子文档安全管理系统 /CDGServer3/NetSecConfigAjax;Service SQL 注入漏洞 TraggoServer /graphql 默认口令漏洞 (CVE-2023-53886)Xlight FTP Server 3.9.3.6 "Execute Program"配置栈缓冲区溢出漏洞 POC CVE-2021-2135: Oracle WebLogic Server - Remote Code Execution