01漏洞介绍 CyberPanel 控制面板 存在远程命令执行漏洞(QVD-2024-44346) 【产品介绍】 CyberPanel 是一款运行在 LiteSpeed Web Server 上的主机...
浙大恩特客户资源管理系统任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述浙大恩特客户资源管理系统是一款外贸管理软件,它提供了多种功能,包括客户档案管理、邮件管理、OA外贸办公管理系统、分管权限管理、联系跟进及提...
亿赛通电子文档安全管理系统弱口令漏洞
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述亿赛通电子文档安全管理系统以数据资产防泄密为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端、...
某普EAP企业适配管理平台 Download 任意文件读取漏洞
fofa body="IDWebSoft/" 一、漏洞简述 某普 EAP 企业适配管理平台是一款专为企业设计的综合管理工具,旨在优化和简化企业内部的信息化管理与适配流程。该平台通过集成多...
吉大正元身份认证网关 downTools 存在任意文件读取漏洞
0x02 漏洞介绍 Vulnerability introduction 吉大正元身份认证网关是提供内部网络的接入控制以及对接入用户进行强身份认证和审计服务的产品,解决用户使用应用系统时涉及的身...
泛微e-cology 9 LoginSSO存在SQL注入导致RCE漏洞
漏洞简介 泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。泛微e-cology 9 LoginSSO存在SQL注入漏洞,攻击者可通过该漏洞获...
知识吾爱纯净版小程序系统 leibiao SQL注入漏洞(XVE-2024-30663)
0x02 产品介绍 知识吾爱纯净版小程序系统是一款基于微信小程序平台开发的知识付费应用,旨在帮助用户快速建立自己的知识付费平台,实现支付变现和流量主收益。它提供了简洁明了的用户界面和良好的用户体验,同...
用友U8 Cloud uapbd.refdef.query SQL注入漏洞【附poc】
fofa 一、漏洞简述 某友U8 cloud是用友推出的新一代云办公产品,主要聚焦成长型、创新型企业,提供企业级整体解决方案,全面支持多组织业务协同、营销创新、智能财务、人力服务,构建产...
金华迪加 现场大屏互动系统任意文件上传漏洞 PoC
产品简介 金华迪加现场大屏互动系统是一种集成了先进技术和创意设计的互动展示解决方案,旨在通过大屏幕和多种交互方式,为观众提供沉浸式的互动体验。该系统广泛应用于各类活动、展览、会议等场合,能够显著提升现...
TOTOLINK路由器 LR350免密登录后台(CVE-2024-10654)附POC
0x01 描述 TOTOLINK LR350 允许攻击者通过 Form_Login 函数绕过登录。通过操纵 authCode 和 goURL 参数,攻击者可以绕过身份验证并访问后台主页。...
迪普SSLVPN存在文件读取漏洞
漏洞复现分析 CYBER SECURITY 01漏洞介绍 迪普SSLVPN存在文件读取漏洞 【产品介绍】 DPtech VPN1000 安全网关设备是迪普公司面向企业、...
CyberPanel远程命令执行漏洞(CVE-2024-51567)
CyberPanel是一个基于OpenLiteSpeed的Web托管控制面板,它提供了直观的用户界面和简单易用的操作方式,使得用户可以轻松管理自己的网站和服务器。01 漏洞描述漏洞类型:Cisco A...
2351