漏洞描述 WebServer是MARK个人开发者的一个C++ Linux WebServer服务器。 WebServer 1.0版本存在注入漏洞,该漏洞源于文件code/http/httprequest.cpp中Login组件对username/password参数的操作导致SQL注入。
相关漏洞推荐 ip-guard-webserver-rce: IP-guard WebServer 远程命令执行漏洞 POC openplc-default-login: OpenPLC Webserver v3 - Default Login POC geovision-geowebserver-lfi-xss: GeoVision Geowebserver <= 5.3.3 - Local File Inclusion / Cross-Site Scripting POC geowebserver-lfi: GeoVision Geowebserver 5.3.3 - Local File Inclusion POC geowebserver-xss: GeoVision Geowebserver 5.3.3 - Cross-Site Scripting IP-guard WebServer mApplyList 权限绕过漏洞 IP-guard WebServer view.php任意文件读取漏洞 IP-guard WebServer view.php 远程命令执行漏洞 POC IP-guard WebServer 远程命令执行漏洞 IP-guard WebServer view.php任意文件读取漏洞 BOA Webserver 文件读取(CVE-2017-9833) GeoWebServer 任意文件读取 Onlyit-WebServer文件遍历漏洞