漏洞描述 dst-admin是qinming99个人开发者的一个用 Java 语言编写的 web 程序。dst-admin 1.5.0版本存在命令注入漏洞,该漏洞源于文件home/kickPlayer存在未知功能,通过参数command可以进行命令注入,攻击者可获取服务器权限。
相关漏洞推荐 Dst-admin sendBroadcast 远程命令执行漏洞 无POC 2024-03-14 | dst-admin Dst-admin存在远程命令执行漏洞,此漏洞是对输入sendBroadcast的值缺乏校验导致的。 Dst-admin kickPlayer 命令注入漏洞 无POC 2024-02-22 | dst-admin dst-admin masterConsole 远程命令执行漏洞 无POC 2023-06-29 | dst-admin dst-admin饥荒管理后台是qinming99个人开发者的一个用 Java 语言编写的 web 程序。dst-admin1.5.0版本存在命令注入漏洞,通过参数messager可以进行系统命令注入... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...