Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Cisco Hyperflex:如何通过登录表单实现 RCE 及其他发现
swarm.ptsecurity.com
| 研究 |
#rce
|
#vulnerability-research
|
#cve
|
#cisco
|
#command-injection
摘要
对 Cisco HyperFlex HX 的评估发现三个漏洞:安装器虚拟机命令注入(CVE-2021-1497,CVSS 9.8)、数据平台命令注入(CVE-2021-1498)与文件上传缺陷(CVE-2021-1499),其中包括通过登录表单实现的 RCE。
发布时间
2021-09-29 13:57
收录时间
2026-07-24 04:17
原文 ↗
相关内容
如何链式利用漏洞实现 RCE:从图片元数据到完全系统沦陷
(hackenproof.com)
Project Glasswing:在前沿模型上跑自家代码库的收获
(hackerone.com)
Swarm of Palo Alto PAN-OS 漏洞
(swarm.ptsecurity.com)
Checkpoint ICA 管理工具中的漏洞
(swarm.ptsecurity.com)
Openfire 管理控制台中的漏洞
(swarm.ptsecurity.com)
拖放即攻:利用ASCII字符攻击VS Code
(portswigger.net)
返回