漏洞描述 命令执行漏洞是指攻击者通过构造特定的请求,使得服务器端执行非预期的命令,从而可能导致未授权的数据访问、权限提升、服务中断等严重后果。这种漏洞通常由于应用程序对用户输入的验证不充分或者对外部命令调用缺乏必要的安全控制而产生。
相关漏洞推荐 Linear eMerge E3 forgot_password 命令执行漏洞 无POC 2025-09-12 | Linear eMerge E3 Linear eMerge E3是一款门禁控制器。 Linear eMerge E3 forgot_password没有严格校验,允许远程未经身份验证的攻击者导致设备执行任意命令。 CVE-2019-7254: eMerge E3 1.00-06 - Local File Inclusion POC 2025-08-01 | eMerge E3 Linear eMerge E3-Series devices are vulnerable to local file inclusion. CVE-2019-7255: Linear eMerge E3 - Cross-Site Scripting POC 2025-08-01 | Linear eMerge E3 Linear eMerge E3-Series devices are vulnerable to cross-site scripting via the 'layout' pa... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...