漏洞描述 dst-admin饥荒管理后台是qinming99个人开发者的一个用 Java 语言编写的 web 程序。dst-admin1.5.0版本存在命令注入漏洞,通过参数messager可以进行系统命令注入,攻击者可获取服务器权限。
相关漏洞推荐 Dst-admin sendBroadcast 远程命令执行漏洞 无POC 2024-03-14 | dst-admin Dst-admin存在远程命令执行漏洞,此漏洞是对输入sendBroadcast的值缺乏校验导致的。 Dst-admin kickPlayer 命令注入漏洞 无POC 2024-02-22 | dst-admin dst-admin cavesConsole 远程命令执行漏洞(CVE-2023-0646) 无POC 2023-06-29 | dst-admin dst-admin饥荒管理后台是qinming99个人开发者的一个用 Java 语言编写的 web 程序。dst-admin1.5.0版本存在命令注入漏洞,通过参数messager可以进行系统命令注入... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...