漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The web server on DBL DBLTek devices allows remote attackers to execute arbitrary OS commands by obtaining the admin password via a frame.html?content=/dev/mtdblock/5 request, and then using this password for the HTTP Basic Authentication needed for a change_password.csp request, which supports a "<%%25call system.exec:" string in the passwd parameter.
漏洞信息
N/A
漏洞
N/A
漏洞
DBL DBLTek设备Web服务器安全漏洞
漏洞信息
DBL DBLTek devices是中国得伯乐(DBL)公司的一款网关产品。web server是其中的一个Web服务器。 DBL DBLTek设备上的Web服务器存在安全漏洞。远程攻击者可通过获取管理员密码并在HTTP Basic Authentication中使用该密码利用该漏洞执行任意的操作系统命令。
漏洞信息
N/A
漏洞
N/A