2023HW-Day2 nday消息推送

admin 2023年8月12日13:37:02评论114 views字数 674阅读2分14秒阅读模式

2023HW-Day nday集合


1、Hillstone LMS 系统命令执行漏洞

2、天翼云网页防篡改系统命令执行漏洞

3、中远麒麟堡垒机系统 SQL 注入漏洞

4、致远 OA 系统命令执行漏洞

5、致远 OA 系统 V5-V6 模块命令执行漏洞

6、山石网科 EDR 系统 PHP 模块命令执行漏洞

7、H3C NX54 系统 web 模块信息泄露漏洞

8、锐捷 EG 易网关系统命令执行漏洞

9、H3C 虚拟授权管理系统系统命令执行漏洞

10、H3C 虚拟授权管理系统系统 web 模块命令执行漏洞

11、H3C 综合日志审计平台系统命令执行漏洞

12、Logbase 堡垒机系统 web 模块 SQL 注入漏洞

13、绿盟 SAS堡垒机localuser.php 任意用户登录漏洞

14、绿盟SAS堡垒机 GetFile 任意文件读取漏洞

15、绿盟SAS堡垒机 Exec 远程命令执行漏洞

16、HiKVISION综合安防管理平台env 信息泄漏漏洞

17、安恒明御运维审计与风险控制系统 xmlrpc.sock 任意用户添加漏洞

18、锐捷 NBR 路由器 fileupload.php 任意文件上传漏洞

19、H3C Magic CVE-2023-34928 远程代码执行漏洞

20、JCG路由器命令执行漏洞

21、通达 OA getdata 远程代码执行漏洞

22、红帆OA ioRepPicAdd 前台任意文件上传漏洞

23、九思OA wap.do SQL注入漏洞

24、九思OA wap.do 任意文件下载漏洞

25、Finetree-5MP-摄像机未授权任意用户添加漏洞(老) 



数据来源互联网,真实性有待分析


原文始发于微信公众号(红蓝攻防实验室):2023HW-Day2 nday消息推送

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月12日13:37:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2023HW-Day2 nday消息推送http://cn-sec.com/archives/1948349.html

发表评论

匿名网友 填写信息