0x01 前言 Zimbra Collaboration Suite的PostJournal服务中存在基于SMTP的漏洞,允许未经身份验证的攻击者注入任意命令。攻击者可以利用此漏洞执行任意命令,...
GitLab CVE-2024-45409漏洞(附脚本)
文章来源:菜鸟学渗透使用说明:本篇文章旨在提供网络安全技术研究的信息和知识,以供信息技术专业人士、学者和爱好者学习和交流。我们鼓励读者提升自身的技术能力,增强网络安全意识,并为维护网络空间的安全做出贡...
小米设备 打印后台处理程序存在任意文件写入漏洞
Print Spooler 应用程序 ( com.android.printspooler ) 的过度安全扫描报告包含以下漏洞: 这个应用程序也来自AOSP,但已经被小米打了补丁。应用程序处理导出的第...
万户 ezOFFICE SignatureEditFrm.jsp SQL注入漏洞 PoC
0x02 产品介绍 万户OA ezoffice是万户网络协同办公产品多年来一直将主要精力致力于中高端市场的一款OA协同办公软件产品,统一的基础管理平台,实现用户数据统一管理、权限统一分配...
用友U8cloud SQL注入漏洞
0x01产品介绍 用友U8 cloud 聚焦成长型、创新型企业的云 ERP,基于全新的企业互联网应用设计理念,为企业提供集人财物客、产供销于一体的云 ERP 整体解决方案,全面支持多...
天融信运维安全审计系统download接口处存在任意文件读取漏洞 PoC
简介天融信运维安全审计系统TopSAG是一款基于自主知识产权的NGTOS安全操作系统平台研发的创新型安全管理工具,融汇了多年网络安全防护的经验。该系统以4A管理原则为基础,核心是安全代理,确保运维过程...
CVE-2023-27524:Apache Superset未授权访问漏洞
关注我们❤️,添加星标🌟,一起学安全!作者:Locks_@Timeline Sec 本文字数:2730阅读时长:3~5min 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负0x01 简介Apa...
CyberPanel 控制面板存在远程命令执行漏洞(QVD-2024-44346)
01漏洞介绍 CyberPanel 控制面板 存在远程命令执行漏洞(QVD-2024-44346) 【产品介绍】 CyberPanel 是一款运行在 LiteSpeed Web Server 上的主机...
浙大恩特客户资源管理系统任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述浙大恩特客户资源管理系统是一款外贸管理软件,它提供了多种功能,包括客户档案管理、邮件管理、OA外贸办公管理系统、分管权限管理、联系跟进及提...
亿赛通电子文档安全管理系统弱口令漏洞
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述亿赛通电子文档安全管理系统以数据资产防泄密为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端、...
某普EAP企业适配管理平台 Download 任意文件读取漏洞
fofa body="IDWebSoft/" 一、漏洞简述 某普 EAP 企业适配管理平台是一款专为企业设计的综合管理工具,旨在优化和简化企业内部的信息化管理与适配流程。该平台通过集成多...
吉大正元身份认证网关 downTools 存在任意文件读取漏洞
0x02 漏洞介绍 Vulnerability introduction 吉大正元身份认证网关是提供内部网络的接入控制以及对接入用户进行强身份认证和审计服务的产品,解决用户使用应用系统时涉及的身...
2349