漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Cayin CMS Command Injection
漏洞信息
Cayin CMS suffers from an authenticated OS semi-blind command injection vulnerability using default credentials. This can be exploited to inject and execute arbitrary shell commands as the root user through the 'NTP_Server_IP' HTTP POST parameter in system.cgi page. This issue affects several branches and versions of the CMS application, including CME-SE, CMS-60, CMS-40, CMS-20, and CMS version 8.2, 8.0, and 7.5.
漏洞信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
漏洞
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
漏洞
CAYIN Technology CMS 操作系统命令注入漏洞
漏洞信息
CAYIN Technology CMS是中国台湾铠应科技(CAYIN Technology)公司的一套内容管理系统(CMS)。 CAYIN Technology CMS中的system.cgi文件存在操作系统命令注入漏洞。远程攻击者可借助‘NTP_Server_IP’参数利用该漏洞以root用户身份执行注入的任意shell命令。以下产品及版本受到影响:CAYIN Technology CME-SE;CMS-60;CMS-40;CMS-20;CMS。
漏洞信息
N/A
漏洞
N/A