0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述安科瑞环保用电监管云平台集成了物联网技术、云计算和大数据分析,通过对企业和工业园区的用电情况实时采集、监测和分析,为环保合规、能耗管理和智...
GitLab权限提升漏洞
0x00 漏洞编号CVE-2024-81140x01 危险等级高危0x02 漏洞概述GitLab是一个用于仓库管理系统的开源项目,其使用Git作为代码管理工具,可通过Web界面访问公开或私人项目。0x...
移动安全框架 (MobSF) 存在存储型XSS漏洞 | CVE-2024-53999
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
金华迪加现场大屏系统存在任意文件上传getshell漏洞 PoC
简介金华迪加现场大屏互动系统是一种创新的互动展示解决方案,融合了先进的技术与创意设计,旨在通过大屏幕与多种交互方式,打造沉浸式的观众体验。该系统广泛应用于各类活动、展览、会议等场所,能够有效提升现场氛...
时空精益WMS-仓储精细化管理系统 SaveCrash.ashx存在文件上传漏洞 pOc
漏洞描 时空精益仓储管理系统(时空WMS)可以达到简化工作流程,提高仓库作业质量和工作效率的目的。该系统SaveCrash.ashx存在文件上传漏洞。 资产信息 fofa:body="SKContro...
CVE-2024-42327 Zabbix 严重漏洞POC已公开!
CVE-2024-42327 Zabbix API SQL注入漏洞公开POC漏洞情况官方通报:https://support.zabbix.com/browse/ZBX-25623漏洞类型:SQL 注...
智联云采 SRM2.0 receiptDetail SQL注入漏洞
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
JeecgBoot SQL注入漏洞(CVE-2024-48307) Poc
0x01漏洞介绍 JeecgBoot是中国国炬(Jeecg)公司的一个适用于企业 Web 应用程序的 Java 低代码平台。采用前后端分离架构:SpringBoot2.x,Ant Design&...
Zabbix SQL 注入 CVE-2024-42327 POC已公开
Zabbix SQL注入漏洞 CVE-2024-42327 的 PoC 发布(CVSS 评分 9.9) 安全研究员 Alejandro Ramos 发布了 CVE-2024-42327 的详细技术分析...
用友NC workflowService SQL注入1day代码分析 PoC
0x00.漏洞描述 用友NC存在SQL注入漏洞,攻击者可通过该漏洞获取数据库敏感数据 0x01.漏洞分析 home/modules/webimp/lib/pubwebimp_cpwfmLevel-1/...
Dell NetWorker权限提升漏洞(CVE-2024-42422)
漏洞描述:Dеll NеtWоrkеr,版本1910包含一个通过用户控制的密钥绕过授权的漏洞,未经认证的攻击者如果能够远程访问,可能会利用这个漏洞导致信息泄露,攻击者可能通过远程访问,利用用户控制的密...
YourPHPCMS系统sql注入漏洞 PoC
0x01 fofa查找 header="YP_onlineid" 0x02 漏洞描述 Yourphp 企业网站管理系统是一款完全开源免费的PHP MYSQL系统.核心采用了Thinkph...
2349