漏洞描述 VoIPmonitor是具有在Linux上运行的SIP RTP和RTCP VoIP协议的具有商业前端的开源网络数据包嗅探器。 v24.96之前的Voipmonitor GUI中存在SQL注入漏洞。允许攻击者将权限升级到管理员级别
相关漏洞推荐 phpMyFAQ /api/setup/backup 信息泄露漏洞(CVE-2025-69200) Yealink T53 Phone /api/auth/login 默认口令漏洞 RuoYi AI /prod-api/system/model/list 信息泄露漏洞(CVE-2025-3199) POC JNPF快速开发平台 /api/file/Image/userAvatar/aa 文件读取漏洞 ERPNext /api/method/erpnext.crm.doctype.contract_template.contract_template.get_contract_template SQL 注入漏洞(CVE-2025-66435) ERPNext /api/method/erpnext.accounts.doctype.dunning.dunning.get_dunning_letter_text SQL 注入漏洞(CVE-2025-66434) 微力同步 /rest/f/api/raw/f96956469e7be39d 文件读取漏洞(CVE-2025-14197) POC CVE-2024-28253: OpenMetaData - SpEL Injection in PUT /api/v1/policies POC sharepoint-lists-api-disclosure: Microsoft SharePoint - List API Disclosure go-ldap-admin /api/log/operation/list 权限绕过漏洞(CVE-2025-13948) 用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞 用友 U8Cloud /u8cloud/api/hrta/returnaway/submit SQL 注入漏洞 Ceph /api/auth 默认口令漏洞