在 LibreNMS 1.65 中发现了一个问题:一个具有普通权限的远程认证攻击者可以通过 API 端点中的命令注入漏洞执行任意 shell 命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2025-61165 | Cohere North AI v1.1.5任意文件上传漏洞 | |
| CVE-2025-70290 | Denx U-Boot 2026.04之前版本整数溢出漏洞 | |
| CVE-2025-70340 | ThingsBoard PE 4.21及以下访问控制缺陷 | |
| CVE-2025-70293 | U-Boot 2026.04 之前 ext4 整数溢出 | |
| CVE-2026-68000 | MCMS≤6.2.0 SQL注入漏洞 | |
| CVE-2026-75327 | DocSys V2.02.85 Markdown图片任意上传漏洞 | |
| CVE-2026-75334 | smart-web2 1.3.1 后台SQL注入漏洞 | |
| CVE-2025-61163 | Cohere North AI 1.1.5 跨域策略过宽漏洞 | |
| CVE-2025-61162 | Cohere North AI v1.1.5 访问控制缺陷 | |
| CVE-2025-61164 | Cohere North AI v1.1.5 WebSocket信息泄露 | |
| CVE-2020-15878 | LibreNMS 1.65 远程SQL注入漏洞 | |
| CVE-2026-51106 | TokTok qTox 1.18.4 拒绝服务漏洞 | |
| CVE-2026-36851 | UnPoller 2.33.0 密码字段路径遍历漏洞 | |
| CVE-2026-75466 | libjpeg-turbo 3.2.0 整数除零漏洞 | |
| CVE-2026-75325 | DWSurvey 6.14.0 认证绕过漏洞 | |
| CVE-2025-56798 | Unraid OS 6.12.14及之前版本CSRF漏洞 | |
| CVE-2025-29419 | CTFd 3.7.6 存在中间人攻击漏洞 | |
| CVE-2023-42179 | D1101V-F 访问控制不当漏洞 | |
| CVE-2020-15876 | LibreNMS 1.65 /ajax_table.php SQL注入 |
暂无评论