0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述顺景ERP管理系统是一款为中小型企业量身打造的企业资源规划软件,旨在帮助企业优化业务流程、提高效率,并实现信息化管理。0x03 漏洞详情漏...
金蝶EAS任意文件写入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金蝶EAS是金蝶软件公司推出的一套企业级应用软件套件,旨在帮助企业实现全面的管理和业务流程优化。0x03 漏洞详情漏洞类型:文件上传影响:...
全程云OA SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述全程云OA一体化协同办公软件是全程云出品企业一体化管理软件,为企业内部协同办公管理提供了高效的软件解决方案。0x03 漏洞详情漏洞类型:S...
eking管理易Html5Upload接口处存在任意文件上传漏洞【漏洞复现|附nuclei-POC】
漏洞描述: eking管理易Html5Upload接口处存在任意文件上传漏洞。攻击者可通过上传包含恶意代码的文件到服务器,使恶意文件被执行,从而导致系统被入侵或遭受其他安全风险。 01-Nuclei ...
东胜物流软件-certupload-任意文件上传漏洞
0x01产品介绍 东胜物流软件是青岛东胜伟业软件有限公司一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。 0x02产品指纹 body="theme/dhtmlxcom...
SRM智联云采系统存在多处SQL注入漏洞 PoC
0x01产品介绍 智互联(深圳)科技有限公司的SRM智联云采系统旨在解决企业供应链管理的挑战,同时满足企业智能化转型升级的需求。该系统利用人工智能、物联网、大数据和云技术,通过一套集成...
易思智能物流无人值守系统 ExportReport SQL注入漏洞 PoC
00产品简介易思无人值守智能物流系统只是一款集成了人工智能、机器人技术和物联网技术的创新产品。它能够自主完成货物存储、检索、分拣、装载以及配送等物流作业,帮助企业实现无人值守的智能物流运...
Palo Alto Networks PAN-OS身份验证绕过漏洞(CVE-2024-0012)
一、漏洞概述漏洞名称 Palo Alto Networks PAN-OS身份验证绕过漏洞CVE IDCVE-2024-0012漏洞类型身份验证绕过发现时间2024-11-19漏洞评分9.3...
CVE-2024-45216 Authentication bypass in Apache Solr
前言最近solr爆出了新的身份绕过漏洞,工作中要对该漏洞进行复现,正好将分析的过程记录一下在通报中可以看到该漏洞的评级那是相当高,CVSS3直接高达9.8分,在描述中可以得出这个漏洞主要是因为使用 P...
易思智能物流无人值守系统 PhoneLogin SQL注入漏洞 PoC
00产品简介 易思无人值守智能物流系统只是一款集成了人工智能、机器人技术和物联网技术的创新产品。它能够自主完成货物存储、检索、分拣、装载以及配送等物流作业,帮助企业实现无人值守的智能物流运营,提高效率...
九思OA dl.jsp 任意文件读取漏洞 PoC
0x02 产品介绍 九思OA产品,由北京九思协同软件有限公司(简称九思软件)开发,是一款面向企事业单位和政府机关的高端协同办公系统。致力于“打造管理神器,释放组织潜能”,为客户的信息化、...
Fortinet FortiManager 中0day CVE-2024-47575 的 PoC 发布
watchTowr 的安全研究员 Sina Kheirkhah 最近公布了一项关键零日漏洞的技术细节和概念验证 (PoC) 漏洞利用,该漏洞被称为“FortiJump”(CVE-2024-47575)...
2349