搜索
首页
优秀文章
漏洞复现
神兵利器
人工智能
匿名聊天室
首页
未分类
正文
漏洞复现 || Hue后台编辑器远程命令执行漏洞
2023-03-31 15:15
未分类
阅读 3k
正在检查是否收录
漏洞描述
Hue 后台编辑器存在命令执行漏洞,攻击者通过编辑上传 xxx.sh 文件即可达到命令执行的目的。
资产确定
fofa:title="Hue - 欢迎使用 Hue"
漏洞复现
1、输入如下默认密码,上传并编辑文件为执行的命令
admin:admin
版权所有:
多维者博客
文章标题:
漏洞复现 || Hue后台编辑器远程命令执行漏洞
除非注明,文章均为
多维者博客
原创,请勿用于任何商业用途,转载请注明作者和出处 多维者博客
收藏
声明:本站所有文章除特别声明外,均采用
CC BY-NC-SA 4.0
许可协议。转载请注明来自
多维者博客
!
漏洞复现 || 通达OA v11.9 getdata 任意命令执行漏洞
« 上一篇
2023-03-31
Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell
下一篇 »
2023-03-31
相关文章
漏洞复现 || Lightdash文件读取
盘点一下 OpenFire 的漏洞(CVE-2023-32315)
Microsoft Word 远程代码执行漏洞 CVE-2023-21716
JeecgBoot 企业级低代码平台 qurestSql SQL注入漏洞 CVE-2023-1454
微信客户端 远程命令执行漏洞
发表评论
取消回复
还没有评论, 告诉我们你的想法
日历
标签
热门文章
TOP1
Apache Kafka JNDI注入(CVE-2023-25194)漏洞复现浅析
TOP2
MiniO 信息泄露(CVE-2023-28432)
TOP3
O2OA远程命令执行(CVE-2022-22916)
TOP4
Marval MSM 14.19.0.12476远程代码执行
TOP5
Drupal远程代码执行漏洞 (CVE-2018-7600)
友情链接
我爱林导航站
发表评论