漏洞描述 【漏洞对象】gps-server.net GPS跟踪软件 【涉及版本】gps-server.net GPS跟踪软件(自行托管)2.x 【漏洞描述】gps-server.netGPS跟踪软件(自行托管)2.x具有密码重置过程,该过程会在未经身份验证的请求后立即重置密码,然后将带有可预测(基于日期)密码的电子邮件发送给管理员,从而使远程攻击者可以通过预测此新密码来更轻松地获取访问权限。这与在fn_connect.php中使用gmdate创建密码有关。
相关漏洞推荐 畅捷通-TPlus /tplus/ajaxpro/ASP_sm_setupaccount_versionupdate_selectbackupfileonserver_aspx App_Web_selectbackupfileonserver.aspx.1cbd2a00.ashx 目录遍历漏洞 POC CVE-2017-17762: Episerver 7 - Blind XML External Entity Injection POC x-backend-server-header-detect: X-Backend-Server Header - Exposure 蓝凌EIS智慧协同平台 /mail/mail_server.aspx/mail_xml XML 外部实体注入漏洞 POC CVE-2025-64764: Astro - Reflected XSS via server islands feature 万户OA officeserver 任意文件上传漏洞 东方通 TongWeb /ejbserver/ejb 代码执行漏洞 GeoServer /geoserver/wms GetMap XML 外部实体注入漏洞(CVE-2025-58360) 锐捷EWEB路由器 /ddi/server/dns.php 文件读取漏洞 锐捷EWEB路由器 /ddi/server/fileupload.php 文件上传漏洞 MapTiler-Tileserver-php /tileserver.php/x/1/1/1 目录遍历漏洞(CVE-2025-44137) 东方通 TongWeb 应用服务器 ejbserver 远程代码执行漏洞 POC CVE-2025-31486: Vite server.fs.deny Bypass - Local File Inclusion