news 2026/4/30 7:14:07

曙光屋sgwbox N3曝命令注入漏洞CVE-2025-14705,攻击者可远程利用

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
曙光屋sgwbox N3曝命令注入漏洞CVE-2025-14705,攻击者可远程利用

CVE-2025-14705: 曙光屋 sgwbox N3 中的命令注入漏洞

严重等级:严重
类型:漏洞

CVE ID:CVE-2025-14705

描述
在曙光屋 sgwbox N3 2.0.25 版本中发现一个漏洞。此漏洞影响了组件 SHARESERVER 功能的某个未知函数。对参数params的操控导致了命令注入。攻击可以远程发起。该漏洞利用方法已被公开披露,并可能被利用。厂商早前已被告知此披露,但未做出任何回应。

技术细节

  • 数据版本:5.2
  • 分配者简称:VulDB
  • 预留日期:2025-12-14T19:00:59.968Z
  • CVSS 版本:4.0
  • 状态:已发布

威胁ID:693f9960d9bcdf3f3db32099
添加到数据库:2025年12月15日,上午5:15:12
最后更新:2025年12月15日,上午5:15:35
浏览量:1

来源:CVE 数据库 V5
发布时间:2025年12月15日,星期一

相关威胁

  • CVE-2025-14704: 曙光屋 sgwbox N3 中的路径遍历漏洞(中危)
  • CVE-2025-14703: 曙光屋 sgwbox N3 中的身份验证不当漏洞(中危)
  • CVE-2025-14698: atlaszz AI Photo Team Galleryit 应用中的路径遍历漏洞(中危)
  • CVE-2025-14697: 深圳思迅软件思迅商会集团业务管理系统中文件或目录可访问漏洞(中危)
  • CVE-2025-67907: 未知漏洞
    aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7AIIe+ZZ3is6BJ9snXIQKK891X3m2M+0S9VnQgIr/bqApo0qmt8rl25FlKcHoraqM6OR/5080/yxImYYhPB95im
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/29 7:22:09

AI代码生成的PDCA框架实践指南

关键要点 将结构化目标设定循环应用于AI编码会话:运用计划-执行-检查-行动原则为每次会话设定明确、可观察的成功标准,并根据结果调整方向。对AI使用结构化任务级规划:让代理分析代码库,并将大型功能分解为可在短迭代内完成的小型…

作者头像 李华
网站建设 2026/4/22 8:20:11

SQL入门

一、什么是数据库数据库是按照数据结构来组织、存储和管理数据库的仓库。每个数据库都有一个活多个不同的API用于创建,访问,管理,搜索和复制所保存的数据。 二、术语数据库:数据库是一些关联表的集合。数据表:表是数…

作者头像 李华
网站建设 2026/4/24 12:02:55

Qwen3-VL-8B + Ollama下载:本地化多模态推理环境搭建

Qwen3-VL-8B Ollama下载:本地化多模态推理环境搭建 在智能应用日益依赖“看图说话”能力的今天,如何让一台普通工作站也能具备图像理解与自然语言交互的能力?这不再是大型科技公司的专属特权。随着轻量化多模态模型和本地运行框架的发展&…

作者头像 李华
网站建设 2026/4/29 7:18:54

此扩展程序不再受支持?vLLM社区活跃度更高

vLLM社区活跃度更高:为何它正在重塑大模型推理格局 在今天的AI服务部署中,一个现实问题摆在许多团队面前:曾经依赖的推理扩展工具逐渐停滞更新,GitHub仓库长时间无提交,文档陈旧,社区提问无人回应。与此同时…

作者头像 李华
网站建设 2026/4/28 23:43:54

处理机调度

目录 调度的概念、层次 进程调度的时机、方式、切换与过程 调度器、闲逛进程 调度算法的评价指标 CPU利用率:​编辑 系统吞吐量:​编辑 周转时间:​编辑 等待时间:​编辑 响应时间: ​编辑 调度算法 先来先服…

作者头像 李华