Description 飞鱼星上网行为管理路由器和dlink-DI-7100路由器后台命令执行,允许通过ping.cgi页面的ping功能执行系统命令,可执行任意命令,可能导致系统被控,网络运行出现异常。
Related Vulnerabilitiesilevia EVE X1 Server /ajax/php/ping.php 命令执行漏洞(CVE-2025-60738)PoCfeiyuxing-send-order-cgi-rce: 飞鱼星上网行为管理系统企业版前台RCEPoCfeiyuxing-info-leak: 飞鱼星 企业级智能上网行为管理系统 权限绕过信息泄露漏洞飞鱼星-路由器 htpasswd 敏感信息泄露漏洞国威HB1910数字程控电话交换机 /modules/ping/generate.php 命令执行漏洞飞鱼星上网行为管理路由器 弱口令漏洞飞鱼星上网行为管理系统send_order.cgi远程命令注入漏洞飞鱼星企业版 send_order.cgi 未授权命令执行飞鱼星-上网行为管理系统 aaa_portal_auth_wchat_submit 远程命令执行漏洞飞鱼星企业级智能上网行为管理系统 /send_order.cgi?parameter=operation 命令执行漏洞