免责声明
0x01 情报列表
A35
-1
Apache-RocketMQ-InformationLeakage
D20
-1
DedeCMS-RCE
D20
-2
DedeCMS-RCE
F10
-4
孚盟云-CRM系统-SQL
F25
-1
帆软-前台-RCE
F6
-10
泛微-E-Cology-PermissionAC
F6
-10
泛微-E-Cology-SQL
F9
-2
帆软-OA-RCE
G4
-6
广联达-OA-PermissionAC
H14
-10
海康威视-iSecure_Center综合安防管理平台-RCE
H38
-1
H3C-Workspace云桌面-RCE
H39
-1
华磊-科技物流-SQL
K13
-2
科拓-全智能停车收费系统-任意文件上传
K20
-1
开源-fogproject系统-RCE
K21
-1
开源
-1
Panel面板-RCE
L13
-1
浪潮云-财务系统-RCE
L14
-1
蓝凌-EKP-RCE
M13
-2
迈普-多业务融合网关-InformationLeakage
Q13
-1
全息-AI网络运维平台-RCE
Q4
-2
启明星辰-天玥运维安全网关-SQL
Q5
-2
奇安信-VPN-RCE
R22
-1
润乾报表--任意文件上传
R23
-1
锐捷-NBS2026G-P交换机-PermissionAC
S37
-1
数字通指尖云平台-智慧政务payslip-SQL
T1
-9
通天星-
CMSV6
车载定位监控平台-SQL
T10
-36
通达-OA-SQL
T16
-1
通天星-主动安全监控云平台-RCE
T17
-1
ThinkPHP5-拼团零售商城系统-PermissionAC
T2
-5
天问-物业ERP系统-任意文件读取
W10
-2
WebLogic-RCE
W19
-1
微信公众平台-无限回调系统_-SQL
X8
-4
海洋-
CMS
-RCE
Y1
-2
用友-畅捷通CRM-任意文件上传
Y3
-38
用友-U8-Cloud-反序列化RCE
Y37
-1
亿赛通-数据泄露防护(DLP)系统-SQL
Y38
-1
用友-CRM客户关系管理系统-PermissionAC
Y4
-89
用友-NC-SQL
Y5
-58
亿赛通-电子文档安全管理系统-SQL
0x02 POC
http:
/
/kpanda.wiki/
#/navbar/hw
原文始发于微信公众号(北极星安全实验室):【HW】2024护网漏洞情报
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论