news 2026/6/12 13:31:40

曙光屋sgwbox N3曝命令注入漏洞CVE-2025-14705,攻击者可远程利用

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
曙光屋sgwbox N3曝命令注入漏洞CVE-2025-14705,攻击者可远程利用

CVE-2025-14705: 曙光屋 sgwbox N3 中的命令注入漏洞

严重等级:严重
类型:漏洞

CVE ID:CVE-2025-14705

描述
在曙光屋 sgwbox N3 2.0.25 版本中发现一个漏洞。此漏洞影响了组件 SHARESERVER 功能的某个未知函数。对参数params的操控导致了命令注入。攻击可以远程发起。该漏洞利用方法已被公开披露,并可能被利用。厂商早前已被告知此披露,但未做出任何回应。

技术细节

  • 数据版本:5.2
  • 分配者简称:VulDB
  • 预留日期:2025-12-14T19:00:59.968Z
  • CVSS 版本:4.0
  • 状态:已发布

威胁ID:693f9960d9bcdf3f3db32099
添加到数据库:2025年12月15日,上午5:15:12
最后更新:2025年12月15日,上午5:15:35
浏览量:1

来源:CVE 数据库 V5
发布时间:2025年12月15日,星期一

相关威胁

  • CVE-2025-14704: 曙光屋 sgwbox N3 中的路径遍历漏洞(中危)
  • CVE-2025-14703: 曙光屋 sgwbox N3 中的身份验证不当漏洞(中危)
  • CVE-2025-14698: atlaszz AI Photo Team Galleryit 应用中的路径遍历漏洞(中危)
  • CVE-2025-14697: 深圳思迅软件思迅商会集团业务管理系统中文件或目录可访问漏洞(中危)
  • CVE-2025-67907: 未知漏洞
    aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7AIIe+ZZ3is6BJ9snXIQKK891X3m2M+0S9VnQgIr/bqApo0qmt8rl25FlKcHoraqM6OR/5080/yxImYYhPB95im
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 23:28:41

Vault – 多功能 Elementor WordPress 主题 v3.2.6

Vault 主题拥有专业、像素完美且干净的现代布局,几乎适用于你所需的任何网站:小型企业网站、企业网站、着陆页、权威博客、销售与市场页、线上商店等等。。 借助万无一失的演示内容导入工具,您可以在几分钟内让新网站上线。只需选择安装的演…

作者头像 李华
网站建设 2026/6/11 16:23:23

火山引擎AI大模型生态中的Qwen3-8B应用场景分析

火山引擎AI大模型生态中的Qwen3-8B应用场景分析 在AI技术从实验室走向千行百业的今天,一个现实问题始终横亘在开发者面前:如何在有限资源下获得接近旗舰级性能的大模型能力? 百亿参数模型固然强大,但它们往往需要多张A100 GPU、…

作者头像 李华
网站建设 2026/6/11 12:21:59

ChatGPT的魅力与挑战:AI聊天机器人的技术解析

前英国首相鲍里斯约翰逊公开表达了对ChatGPT的喜爱。在近期一次电视采访中,他透露自己使用这个大型语言模型来“撰写各种书籍”,并乐于向它提问,甚至享受AI对其问题洞察力的赞美。 然而,文章也指出了ChatGPT与约翰逊本人一个有趣的…

作者头像 李华
网站建设 2026/6/10 10:28:39

LobeChat能否绑定域名?自定义URL设置完整流程

LobeChat 能否绑定域名?自定义 URL 设置完整流程 在构建 AI 聊天应用时,一个常见的需求是:如何让别人通过 chat.yourcompany.com 这样的地址访问你的 LobeChat 实例,而不是记一串 IP 加端口(比如 http://192.168.1.100…

作者头像 李华