为您推荐
随着数字经济时代来临,带来产业技术路线革命性变化和商业模式突破性创新,行业应[...]

漏洞名称 山石网科日志审计平台存在任意命令执行漏洞 发布时间 2026-06-18 漏洞描述 山石网科日志审计平台存在任意命令执行漏洞。该漏洞是由于系统对经过授权用户的输入未进行有效过滤,直接拼接系统命令执行,造成了远程代码执行漏洞。 漏洞编号:HSVD-2026-0010 第 [...]
漏洞名 山石网科日志审计平台存在低权限账户SQL注入漏洞 发布时间 2026-06-18 漏洞描述 山石网科日志审计平台存在低权限账户SQL注入漏洞。该漏洞是由于请求体参数未进行有效过滤,攻击者可通过构造恶意SQL语句,执行非法数据库查询操作,从而可能获取敏感数据或破坏数据完整 [...]
漏洞名 山石网科日志审计平台存在低权限账户任意命令执行漏洞 发布时间 2026-06-18 漏洞描述 山石网科日志审计平台存在低权限账户任意命令执行漏洞。该漏洞是由于系统对经过授权用户的输入未进行有效过滤,直接拼接系统命令执行,造成了远程代码执行漏洞。 漏洞编号:HSVD-20 [...]
漏洞名称 山石网科运维安全网关存在远程命令执行漏洞 发布时间 2026-06-18 漏洞描述 山石网科运维安全网关存在远程命令执行漏洞。该漏洞是由于系统对经过授权用户的输入未进行有效过滤,直接拼接系统命令执行,造成了远程代码执行漏洞。 漏洞编号:HSVD-2026-0007 第 [...]
漏洞名 山石网科安全管理平台HSM5存在远程命令执行漏洞 发布时间 2026-06-18 漏洞描述 山石网科安全管理平台HSM5存在远程命令执行漏洞。该漏洞是由于系统对经过授权用户的输入未进行有效过滤,直接拼接系统命令执行,造成了远程代码执行漏洞。 漏洞编号:HSVD-2026 [...]
漏洞名 山石网科安全管理平台HSM5存在后台文件删除漏洞 发布时间 2026-06-18 漏洞描述 山石网科安全管理平台HSM5存在后台文件删除漏洞。该漏洞是由于系统对用户输入的文件名未进行有效过滤,攻击者可以删除服务器特定权限文件,可能导致系统瘫痪、数据丢失甚至服务完全不可用 [...]
漏洞名 山石网科网页防篡改系统存在未授权任意命令执行漏洞 发布时间 2026-06-15 漏洞描述 山石网科网页防篡改系统存在未授权任意命令执行漏洞。 themeAjax 主题接口缺少登录鉴权且直接执行上传 ZIP 包中的脚本,造成未授权攻击者可上传恶意脚本并以 daemon [...]
漏洞名 山石网科网页防篡改系统存在SQL注入漏洞 发布时间 2026-06-05 漏洞描述 山石网科网页防篡改系统存在SQL注入漏洞。由于请求体参数未进行有效过滤,攻击者可通过构造恶意SQL语句,执行非法数据库查询操作,从而获取管理员账号密码等敏感数据。 漏洞编号:HSVD-2 [...]
漏洞名 山石网科安全管理平台4.x版本存在命令执行漏洞 发布时间 2026-04-17 漏洞描述 山石网科安全管理平台4.x版本存在命令执行漏洞。该漏洞是由于系统对经过授权用户的输入未进行有效过滤,直接拼接系统命令执行,造成了远程代码执行漏洞。 漏洞编号:HSVD-2026-0 [...]
漏洞名 山石网科部分设备授权存在逻辑漏洞 发布时间 2026-04-17 漏洞描述 山石网科部分设备授权存在逻辑漏洞。该漏洞是由于系统未对授权数据进行充分校验,攻击者可利用该缺陷绕过设备的正常授权机制,从而实现对设备的非法授权。 漏洞编号:HSVD-2025-0064 第三方编 [...]