1. 漏洞描述 建文工程项目管理软件是一套适用于各类弱电施工、系统集成、机房工程、IDC数据中心项目、智能化系统、安防工程、智能交通(ITS)、照明工程、节能环保、照明工程、电子警察、PCL/...
金和OA viewConTemplate.action RCE漏洞
0. 漏洞介绍 金和OA办公系统是.款集合了办公自动化协同办公工作流管理等功能的企业级管理软件。金和OA办公系统提供了多个模块,包括日程管理、文件管理、邮件管理、人事管理、客户管理、项目管理等...
建文工程管理系统businessMangere.ashx处存在SQL注入漏洞
1. 漏洞描述 建文工程项目管理软件是一套适用于各类弱电施工、系统集成、机房工程、IDC数据中心项目、智能化系统、安防工程、智能交通(ITS)、照明工程、节能环保、照明工程、电子警察、PCL/...
魔方网表 mailupdate.jsp 接口 任意文件上传
0. 漏洞介绍 魔方网表ERP是一款高效、灵活的企业资源规划解决方案,旨在帮助企业实现数智化转型,消除信息孤岛,打造全程一体化的管理体系。魔方网表ERP拥有强大的表单功能和模块化的产品特点,使得企业可...
科荣AIO系统UtilServlet存在任意命令执行漏洞
1. 漏洞描述 科荣AIO---集成进销存,财务,OA,CRM,HR,电子商务一体化企业管理软件。科荣AIO UtilServlet存在任意命令执行漏洞。 2. 漏洞复现 POST /Util...
金和OA jc6/servlet/Upload接口存在任意文件上传漏洞
0. 漏洞介绍 金和OA办公系统是.款集合了办公自动化协同办公工作流管理等功能的企业级管理软件。金和OA办公系统提供了多个模块,包括日程管理、文件管理、邮件管理、人事管理、客户管理、项目管理等...
美国最大的健康储蓄托管机构HealthEquity 称数据泄露影响了 430 万人
HSA 提供商 HealthEquity 已确定本月早些时候披露的网络安全事件已泄露 4,300,000 人的信息。HealthEquity 是美国最大的 HSA 托管机构之一,专门提供健康储蓄账户 ...
Apache Linkis基础管理服务 提权攻击漏洞(CVE-2024-27181)
预警公告 严重 近日,安全聚实验室监测到 Apache Linkis 基础管理服务中存在提权攻击漏洞,编号为:CVE-2024-27181 此漏洞可能利用基础管理服务中权限提升的漏洞,通过受信任的账...
护网分享 | 应急响应实战
面对各种各样的安全事件,我们该怎么处理? 常见的应急响应事件分类:Web 入侵:网页挂马、主页篡改、Webshell 系统入侵:病毒木马、勒索软件、远控后门 网络攻击:DDOS 攻击、DNS 劫持、A...
Apache Linkis基础管理服务 任意文件删除漏洞(CVE-2024-27182)
预警公告 严重 近日,安全聚实验室监测到 Apache Linkis 基础管理服务中存在任意文件删除漏洞,编号为:CVE-2024-27182 此漏洞允许拥有管理员账户的用户可以删除Linkis系统...
洛杉矶高等法院在遭勒索软件攻击后关闭了受影响的系统
美国最大的审判法院洛杉矶县高等法院于周一关闭了所有 36 个法院,以恢复周五受勒索软件攻击影响的系统。此次攻击尚未被勒索软件组织认领,但影响了洛杉矶高等法院的整个网络。这包括 MyJuryDuty 门...
Apache InLong TubeMQ Client 远程代码执行漏洞(CVE-2024-36268)
预警公告 严重 近日,安全聚实验室监测到 Apache InLong TubeMQ Client 存在远程代码执行漏洞,编号为:CVE-2024-36268 此漏洞由于Apache InLong代码...
15890