漏洞描述 RHUB TurboMeeting是RHUB公司的一种协作解决方案。提供网络会议、远程支持、音频会议、视频会议、远程访问和网络研讨会支持。RHUB TurboMeeting 8.X之前版本存在命令注入漏洞。此漏洞是由于未充分验证用户输入common_name的数据所导致的。
相关漏洞推荐 TurboMeeting /as/wapi/vmp SQL 注入漏洞(CVE-2024-38289) 无POC 2025-08-21 | TurboMeeting TurboMeeting是一款视频会议和远程支持服务器软件,提供高效的在线协作功能。TurboMeeting的/as/wapi/vmp接口存在布尔盲注SQL注入漏洞,攻击者可以通过该漏洞执行任意SQL... CVE-2024-38288: TurboMeeting - Post-Authentication Command Injection POC 2025-08-01 | TurboMeeting The Certificate Signing Request (CSR) feature in the admin portal of the application is vulnerable t... CVE-2024-38289: TurboMeeting - Boolean-based SQL Injection POC 2025-08-01 | TurboMeeting A Boolean-based SQL injection vulnerability in the "RHUB TurboMeeting" web application. Th... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...