漏洞描述蜂网互联企业级路由器v4.31存在接口未授权访问,导致攻击者可以是通过此漏洞得到路由器账号密码接管路由器#漏洞影响蜂网互联企业级路由器v4.31#网络测绘app="蜂网互联-互联企业级路由器"...
Windows CVE-2023-21768 本地提权poc
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。Windows CVE-2023-21768 本地提权...
Cve-2022-42475 飞塔
https://github.com/scrt/cve-2022-42475利用 Fortinet 的 SSLVPN 守护进程中的堆溢出的 POC 代码import socketimport sslf...
GLPI 代码执行漏洞(CVE-2022-35914)
网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍GLPI是个人开发者的一款开源IT和资产管理软件。该软件提供功能全...
漏洞复现 Nacos core.auth.enabled权限绕过
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
Altenergy 电力系统控制软件 set_timezone RCE 漏洞 (CVE-2023-28343)
点击蓝字,关注我们中文名称:Altenergy Power System Control Software set_timezone 远程指令执行漏洞(CVE-2023-28343) CVSS cor...
CVE-2023-23397(Outlook 权限升级)
点击蓝字,关注我们Python 中针对影响 Microsoft Office/365 产品的 Outlook CVE 的快速简单的“概念证明”。用法通过运行安装pywinpip install pyw...
宏景HCM uploadLogo.do接口存在任意文件上传漏洞 附POC
1. 宏景HCM 口简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 宏景HCM 2.漏洞描述 宏景HCM uploadLogo.do接口存在任意文件上传漏洞...
Altenergy电力系统控制软件 status_zigbee SQL注入漏洞复现(CVE-2024-11305) PoC
0x02 产品介绍 Altenergy电力系统控制软件是Altenergy Power System推出的一款专业软件。旨在为用户提供全面、高效、安全的电力系统控制解决方案。广泛应用于各类电力系统领域...
JeecgBoot小于3.6.0版本存在SQL注入漏洞
接口/sys/api/queryFilterTableDictInfo存在SQL注入漏洞通过审计jeecgboot 3.6.0源代码,发现jeecgboot表接口存在SQL注入漏洞,通过构造表名和字段...
通达OA submenu存在前台SQL注入漏洞
漏洞简介 通达OA(Office Anywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办公自动化软件,是与中国企业管理实践相结合形成的综合管理办公平台。通达OA submenu...
CVE-2024-52301|Laravel注入漏洞
0x00 前言Laravel 是一个后端框架,提供了构建现代 Web 应用所需的所有功能,例如路由、验证、缓存、队列、文件存储等等。0x01 漏洞描述由于框架在非CLI模式下处理请求时未正确隔离PHP...
2349