ConfigServer Security & Firewall 中不安全的 Apache 配置通过 Messenger v3 的 HTTPS 虚拟主机将 映射为 CGI 程序。地址被封锁的远程未认证攻击者可以请求已映射的可执行文件,并以 Apache 用户身份执行任意命令。该漏洞影响启用了 CSF Messenger v3 及其 HTTPS 模式的安装环境。WebPros 已在 16.31 版本中修复了该漏洞。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| WebPros | ConfigServer Security & Firewall | 14.02 ~ 16.31 | - |
|
| ConfigServer | ConfigServer Security & Firewall | 14.02 ~ * | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-67397 | 8.5 HIGH | Plesk 18.0.80.5 及以下版本路径遍历提权漏洞 |
| CVE-2026-67398 | 8.2 HIGH | WHMCS多版本2Checkout支付网关缺失授权漏洞 |
暂无评论