FOFA title="KingPortal" 漏洞复现 POC GET /kingclient/img?imgPath=........................windowswin.ini ...
某edu供应商cms存在URL注入(通杀0day)
某edu供应商cms存在URL注入(通杀0day),fofa语法资产约有2346条任意URL注入,嵌入恶意链接可利用钓鱼攻击POC:POST /xxx HTTP/2Host: xxxu=url&...
CyberPanel远程命令执行漏洞
0x00 漏洞编号CVE-2024-515670x01 危险等级高危0x02 漏洞概述CyberPanel是一个开源的Web控制面板,它提供了一个用户友好的界面,用于管理网站、电子邮件、数据库、FTP...
用友移动系统管理SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友移动系统管理是用友公司推出的一款移动办公解决方案,旨在帮助企业实现移动办公、提高管理效率和员工工作灵活性。0x03 漏洞详情漏洞类型:...
Ivanti Connect Secure 通过 OpenSSL CRLF 注入的RCE CVE-2024-37404
低于 22.7R2.1 和 22.7R2.2 的 Ivanti Connect Secure 版本以及低于 22.7R1.1 的 Ivanti Policy Secure 版本包含 CRLF 注入漏洞...
F22服装管理软件系统 openfile.aspx 任意文件读取漏洞 PoC
0x02 产品介绍 F22服装管理软件系统是广州锦铭泰软件科技有限公司一款专为服装行业开发的综合性管理软件。该产品旨在帮助服装企业实现全面、高效的管理,提升生产效率和经营效益。0x03 漏洞威胁 F2...
CVE-2024-38063:IPv6远程代码执行漏洞分析
2024年8月13日,微软在“补丁星期二(Patch Tuesday)”更新中披露了一个严重漏洞CVE-2024-38063,该漏洞是由国内赛博昆仑实验室的Wei发现并上报,影响到Window...
Apache Solr漏洞CVE-2024-45216分析
更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn) 一、漏洞描述2024年10月,Apache Solr官方发布了一个安全漏洞公告(CV...
CVE-2024-23897 文件读取漏洞(poc)
Jenkins安全漏洞 CVE-2024-23897 CVE-2024-23897 是一个影响 Jenkins 的严重安全漏洞,主要特征如下: 漏洞概述 该漏洞存在于 Jenkins 的命令行界面(C...
Apache Shiro 身份验证绕过漏洞 (CVE-2020-11989
Apache Shiro是一个强大且易用的Java安全框架,它可以用来执行身份验证、授权、密码和会话管理。目前常见集成于各种应用中进行身份验证,授权等。漏洞详情腾讯安全玄武实验室研究员发现在Apach...
Apache Solr身份验证绕过漏洞CVE-2024-45216(附nuclei脚本)
喜欢就关注我吧,订阅更多最新消息漏洞概述Apache Solr是一个开源搜索服务器,使用Java语言开发,主要基于HTTP和Apache Lucene实现。2024年10月16日,启明星辰集团VSRC...
Smartbi 身份认证绕过漏洞
网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Smartbi在安装时会内置几个用户,在使用特定接口时,远程未授权...
2349