0.前言
免责声明
1.护网期间披露漏洞(已复现)
亿赛通数据泄露防护(DLP)系统NetSecConfigAjax接口存在SQL注入漏洞
用友U8 Cloud MonitorServlet 存在反序列化漏洞
数字通指尖云平台-智慧政务payslip SQL注入漏洞
浪潮云财务系统存在命令执行
云课网校系统uploadImage存在任意文件上传漏洞
SuiteCRM responseEntryPoint存在SQL注入漏洞
赛蓝企业管理系统ReadTxtLog存在任意文件读取漏洞
致远 OA fileUpload.do 前台文件上传绕过漏洞
赛蓝企业管理系统GetJSFile存在任意文件读取漏洞
亿赛通数据泄露防护(DLP)系统NoticeAjax接口存在SQL注入漏洞
润乾报表前台任意文件上传漏洞
指挥调度平台ajax_users存在SQL注入漏洞
H3C Workspace 云桌面 远程命令执行漏洞(XVE-2024-8180)
用友NC querygoodsgridbycode存在SQL注入漏洞
指挥调度平台invite_one_member存在远程命令执行漏洞
通天星CMSV6车载定位监控平台disable存在SQL注入
AnalyticsCloud 分析云存在任意文件读取漏洞
蓝凌EKP存在sys_ui_component远程命令执行漏洞
天问物业ERP系统AreaAvatarDownLoad存在任意文件读取漏洞
万户协同办公平台ezoffice DocumentEdit_unite.jsp SQL注入漏洞
启明星辰 天玥网络安全审计系统 SQL 注入漏洞
锐捷 RG-NBS2026G-P交换机WEB 管理ping.htm未授权访问漏洞
通天星主动安全监控云平台远程代码执行漏
网传天擎0day rce
网传某康综合安防0day
2.总结
原文始发于微信公众号(杰哥就是逊):【2024HW第一天】H3C Workspace 云桌面RCE已首发首发披露!
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论