漏洞简介 安徽生命港湾信息技术有限公司凭借技术团队多年的行业耕耘及深入场景的产品设计和创新,以IBMS为可视化运维管理平台,将物联网数据采集、大数据与IBMS融合,实现安防、医疗、楼宇自控、能源、园区...
安科瑞环保用电监管云平台SQL注入漏洞 POC
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述安科瑞环保用电监管云平台集成了物联网技术、云计算和大数据分析,通过对企业和工业园区的用电情况实时采集、监测和分析,为环保合规、能耗...
科达网络键盘控制台任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述科达网络键盘控制台旨在通过专业化的控制界面提升监控管理效率,支持视频监控系统的快速切换、云台控制、录像调取等操作。0x03 漏洞详情漏洞类...
网动统一通信平台ActiveUC存在信息泄露漏洞 Poc
简介网动统一通信平台(Active UC)是一款集成文字、语音、视频等多种沟通方式的企业级通信平台,旨在提升用户沟通效率和便利性。该平台支持多种通信设备和协议,具有高度的兼容性和灵活性,能够适应不同的...
Windows 0day【漏洞】CVE-2024-38193被利用 PoC
安小圈 第563期 漏洞 Windows 0day 一个关键的Use-After-Free(释放后使用)漏洞CVE-2024-38193,已在Windows驱动程序afd.sys中被发现。这个漏洞的C...
亿邮电子邮件系统远程命令执行漏洞 Poc
漏洞描述 北京亿中邮信息技术有限公司(亿邮)是一款专业的邮件系统软件及整体解决方案提供商。亿邮电子邮件系统远程命令执行漏洞,攻击者利用该漏洞可在未授权的情况实现远程命令执行,获取目标服务器权限。 资产...
Tenda W15E企业级路由器 RouterCfm.cfg 密码泄露 poc
漏洞描述 腾达W15E路由器外置4根5dBi高增益无线天线,同时还内置独立PA和LNA模块,大大增强无线信号的发射和接收能力,可以覆盖300平米的空间,走到哪里都不用担心信号问题。腾达W15E路由器系...
D-Link Dir-645 getcfg.php 账号密码泄露漏洞 Poc
漏洞描述 D-Link DIR-645,采用SmartBeam专利天线技术,可持续监控连接到路由器的多个无线设备的信号强度,以确保给予它们一个稳定的、无缝和无干扰的无线信号连接。D-Link路由器系统...
D-Link DSL-28881A 远程命令执行 PoC
漏洞描述 D-Link DSL,集无线、ADSL、路由、交换机、防火墙五大功能,DSL是一款带有路由功能的ADSL2/2+终端,它通过以太网接口与计算机相连,具有强大的路由功能。D-Link路由器系统...
用友-NCBeanShell远程命令执行 POC
用友 NC 由于对外开放了 BeanShell 接口,攻击者可以在未授权的情况下直接访问该接口,并构造恶意数据执行任意代码从而获取服务器权限 影响版本 用友 NC 6.5 版本,漏洞编号:CNVD-2...
漏洞预警 灵当 CRM uploadxx.php 文件上传漏洞
0x02 漏洞描述 灵当 CRM uploadxx.php 文件上传漏洞。 0x03 漏洞复现 body="crmcommon/js/jquery/jquery-1.10.1.min.js" 1.执行...
Apache-HertzBeat开源实时监控系统存在默认口令漏洞【POC】
漏洞描述: Apache-HertzBeat开源实时监控系统存在默认口令漏洞。攻击者可能利用弱口令导致系统、应用程序或账户遭受未经授权的访问、信息泄露或其他安全风险。01—Nuclei POC id:...
2349