【2024HW第一天】H3C Workspace 云桌面RCE已首发首发披露!

admin 2024年7月23日09:55:23评论391 views字数 1033阅读3分26秒阅读模式

0.前言

护网在即,本公众号为大家提供攻击IP、护网吃瓜、钓鱼木马信息、护网常用文档、0day披露等资讯,关注我,第一时间获取最新情报

免责声明

传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

1.护网期间披露漏洞(已复现)

亿赛通数据泄露防护(DLP)系统NetSecConfigAjax接口存在SQL注入漏洞用友U8 Cloud MonitorServlet 存在反序列化漏洞数字通指尖云平台-智慧政务payslip SQL注入漏洞浪潮云财务系统存在命令执行云课网校系统uploadImage存在任意文件上传漏洞SuiteCRM responseEntryPoint存在SQL注入漏洞赛蓝企业管理系统ReadTxtLog存在任意文件读取漏洞致远 OA fileUpload.do 前台文件上传绕过漏洞赛蓝企业管理系统GetJSFile存在任意文件读取漏洞亿赛通数据泄露防护(DLP)系统NoticeAjax接口存在SQL注入漏洞润乾报表前台任意文件上传漏洞指挥调度平台ajax_users存在SQL注入漏洞H3C Workspace 云桌面 远程命令执行漏洞(XVE-2024-8180)用友NC querygoodsgridbycode存在SQL注入漏洞指挥调度平台invite_one_member存在远程命令执行漏洞通天星CMSV6车载定位监控平台disable存在SQL注入AnalyticsCloud 分析云存在任意文件读取漏洞蓝凌EKP存在sys_ui_component远程命令执行漏洞天问物业ERP系统AreaAvatarDownLoad存在任意文件读取漏洞万户协同办公平台ezoffice DocumentEdit_unite.jsp SQL注入漏洞启明星辰 天玥网络安全审计系统 SQL 注入漏洞锐捷 RG-NBS2026G-P交换机WEB 管理ping.htm未授权访问漏洞通天星主动安全监控云平台远程代码执行漏网传天擎0day rce网传某康综合安防0day

【2024HW第一天】H3C Workspace 云桌面RCE已首发首发披露!2.总结

第一天感觉平平常常啊兄弟们,红队是不是没吃饭,能不能用点力?红队看见这段话麻烦给蓝队兄弟上上压力好不好,群友都快睡着了。
以上这段话为蓝队共享群友投稿。
别忘了点赞+转发哟~

原文始发于微信公众号(杰哥就是逊):【2024HW第一天】H3C Workspace 云桌面RCE已首发首发披露!

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月23日09:55:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【2024HW第一天】H3C Workspace 云桌面RCE已首发首发披露!http://cn-sec.com/archives/2988117.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息