当前位置: 首页 > news >正文

曙光屋sgwbox N3曝命令注入漏洞CVE-2025-14705,攻击者可远程利用

CVE-2025-14705: 曙光屋 sgwbox N3 中的命令注入漏洞

严重等级:严重
类型:漏洞

CVE ID:CVE-2025-14705

描述
在曙光屋 sgwbox N3 2.0.25 版本中发现一个漏洞。此漏洞影响了组件 SHARESERVER 功能的某个未知函数。对参数params的操控导致了命令注入。攻击可以远程发起。该漏洞利用方法已被公开披露,并可能被利用。厂商早前已被告知此披露,但未做出任何回应。

技术细节

  • 数据版本:5.2
  • 分配者简称:VulDB
  • 预留日期:2025-12-14T19:00:59.968Z
  • CVSS 版本:4.0
  • 状态:已发布

威胁ID:693f9960d9bcdf3f3db32099
添加到数据库:2025年12月15日,上午5:15:12
最后更新:2025年12月15日,上午5:15:35
浏览量:1

来源:CVE 数据库 V5
发布时间:2025年12月15日,星期一

相关威胁

  • CVE-2025-14704: 曙光屋 sgwbox N3 中的路径遍历漏洞(中危)
  • CVE-2025-14703: 曙光屋 sgwbox N3 中的身份验证不当漏洞(中危)
  • CVE-2025-14698: atlaszz AI Photo Team Galleryit 应用中的路径遍历漏洞(中危)
  • CVE-2025-14697: 深圳思迅软件思迅商会集团业务管理系统中文件或目录可访问漏洞(中危)
  • CVE-2025-67907: 未知漏洞
    aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7AIIe+ZZ3is6BJ9snXIQKK891X3m2M+0S9VnQgIr/bqApo0qmt8rl25FlKcHoraqM6OR/5080/yxImYYhPB95im
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
http://www.jsqmd.com/news/94060/

相关文章:

  • 在AI助手唾手可得的时代,构建生态兼容性成为新蓝海——某知名AI编程助手协作框架需求洞察
  • 从GitHub获取Qwen3-14B开源代码并本地运行的全流程
  • GPT-OSS-20B性能实测:3.6B活跃参数如何实现低延迟AI推理
  • vivado时序报告中slack是如何计算的?如何优化时序?
  • 查看模拟器图片位置--测试图片上传
  • 2025年五大有名的品牌背书公司推荐,专业品牌口碑背书企业全 - myqiye
  • LobeChat插件系统详解:如何扩展AI助手的无限可能?
  • AutoGPT是否需要持续人工干预?我们做了72小时连续测试
  • 百度SEO优化建议:提升Qwen3-32B相关内容排名
  • 如何利用LobeChat提升大模型Token销量?真实案例分享
  • 2025年12月成都钢模板梯笼/桥梁模板/圆柱模板/盖梁公司选择指南 - 2025年品牌推荐榜
  • AutoGPT如何生成可视化图表?配合Matplotlib实测
  • 2025年智能充电桩制造厂推荐:口碑好的充电桩生产商全解析 - mypinpai
  • 使用pip install pytorch时报错?试试官方镜像源替换
  • 一个基于Arduino平台的日光灯LED蓝牙感应控制器设计方案与代码框架(仅供参考)
  • day 30
  • 2025年12月成都钢模板/梯笼/桥梁模板/圆柱模板/盖梁公司推荐 - 2025年品牌推荐榜
  • 在 Windows 11 上恢复已删除文件的 10 大方法 [2025]
  • ensp下载官网功能类比:网络仿真与AI推理有何共通点?
  • c/c++指针回填(Pointer Backpatching)
  • 敏感肌干燥脱皮用什么保湿修复霜?科学修护产品深度揭晓 - 资讯焦点
  • 2025年12月徐州风味汤底/复合调味料/火锅底料供应商专业测评 - 2025年品牌推荐榜
  • Dify部署Qwen3-VL-8B全流程:打造可视化AI应用前端
  • 高端陈列道具公司哪家好?国内优质服务商推荐 - 品牌排行榜
  • 内网横向——Vulnstack-1靶场复现(万字解析手把手教学)
  • 2025年了居然还有人不知道AI能生成音乐了!这4款免费工具必藏
  • 陈列装置公司哪家有实力?行业优质服务机构盘点 - 品牌排行榜
  • kettle调度系统- kettle文件资源库,轻松解决团队协作和脚本版本管理问题
  • 基于双PI控制器的PMSM控制系统simulink建模与仿真
  • Codex与Qwen3-VL-8B对比:不同场景下的多模态选择