0x00 漏洞编号CVE-2024-96930x01 危险等级高危0x02 漏洞概述GitLab是一个用于仓库管理系统的开源项目,其使用Git作为代码管理工具,可通过Web界面访问公开或私人项目。0x...
用友YonBIP R5旗舰版任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友YonBIP R5旗舰版是用友网络科技股份有限公司推出的一款企业级管理软件,广泛应用于大中型企业的资源管理、数据分析和业务流程自动化等...
【0day 漏洞预警】某统一通信平台存在任意文件上传漏洞
需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)漏洞简介 某统一通信平台是一个涵盖了多种通信功能的综合平台,通常包括文字、语音、视频通讯等功能,并且可能提供了...
D-Link NAS设备远程代码执行漏洞
0x00 漏洞编号CVE-2024-109140x01 危险等级高危0x02 漏洞概述D-Link NAS设备是一类专门设计用于家庭和小型企业的网络存储设备。0x03 漏洞详情CVE-2024-109...
海信智能公交企业管理系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述海信智能公交企业管理系统是一款专为公交企业打造的智能化管理平台,旨在提升公交运营效率和服务质量。0x03 漏洞详情漏洞类型:SQL注入影响...
百择唯供应链存在RankingGoodsList2 SQL注入漏洞 PoC
1 漏洞描述 百择唯供应链存在RankingGoodsList2 SQL注入漏洞,未经身份验证的攻击者通过漏洞,执行任意代码从而获取到服务器权限。 2 漏洞复现首页 sqlmap验证 3 网络测绘bo...
灵当CRM系统multipleUpload.php接口处存在文件上传漏洞【nuclei-POC】
漏洞描述: 灵当CRM系统multipleUpload.php接口处存在文件上传漏洞。攻击者可通过上传包含恶意代码的文件到服务器,使恶意文件被执行,从而导致系统被入侵或遭受其他安全风险。 01 — N...
taocms 3.0.1 本地文件泄露漏洞(CVE-2021-44983)
0x01、漏洞环境1、春秋云境:http://eci-2zecoe6tugruhx5kvq29.cloudeci1.ichunqiu.com:800x02、漏洞介绍1、taocms 3.0.1 登陆后...
wget 存在SSRF 0day漏洞 CVE-2024-10524
流行的 Wget 下载实用程序中新发现的一个漏洞可能允许攻击者发起服务器端请求伪造 (SSRF) 攻击。JFrog 的安全研究员 Goni Golan发现了Wget 中的一个漏洞,Wget 是一个广泛...
紫光档案管理系统 mergeFile SQL注入漏洞 poc
FOFA app="紫光-档案管理系统" POC POST /Archive/ErecordManage/mergeFile HTTP/1.1 Host: Cache-Control: max-age...
Oracle Agile PLM Framework文件泄露漏洞(CVE-2024-21287)
一、漏洞概述漏洞名称 Oracle Agile PLM Framework文件泄露漏洞CVE IDCVE-2024-21287漏洞类型信息泄露发现时间2024-11-19漏洞评分7.5漏洞等级高危...
ArcGIS 地理信息系统 任意文件读取漏洞 PoC
0x02 产品介绍 ArcGIS是由美国Esri公司研发的地理信息系统(GIS)软件,它整合了数据库、软件工程、人工智能、网络技术、云计算等主流的IT技术,旨在为用户提供一套完整的、开放...
2347