漏洞背景近日,嘉诚安全监测到Google Chrome发布安全更新,修复了Chrome中的一个越界写入漏洞,漏洞编号为:CVE-2024-10487。Google Chrome是由Google公司开发...
CVE-2024-47575:FortiManager中的FortiJump 0Day漏洞常见问题解答
关于Fortinet的FortiManager的零日漏洞的常见问题,据报道该漏洞已在野外被利用。背景Tenable安全响应团队(SRT)编写了这个博客来回答关于Fortinet的FortiManage...
万户协同办公平台ezoffice SignatureEditFrm.jsp SQL注入漏洞复现及POC
FOFA"Ezoffice"漏洞复现POCGET /defaultroot/iWebOfficeSign/OfficeServer.jsp/../../public/iWebRevision.jsp/...
OpenMetadata 命令执行漏洞(CVE-2024-28255)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
CyberPower未授权访问和SQL注入漏洞
0x00 漏洞编号CVE-2024-32735CVE-2024-32737CVE-2024-32738CVE-2024-327390x01 危险等级高危0x02 漏洞概述CyberPower的产品组合...
NUUO摄像头远程命令执行漏洞
简介NUUO NVR是一款用于监控和视频管理的设备,通常与IP摄像头配合使用。它能够实时录制、存储和管理来自多个摄像头的视频流。NUUO NVR支持多种视频编码格式,并提供了丰富的功能,如运动检测、事...
CyberPanel 存在远程命令执行漏洞
需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)漏洞简介CyberPanel 是一个开源的托管控制面板,它是为 VPS 和 Dedicated Servers 设...
浪潮海岳 HCM Cloud download 任意文件读取漏洞 PoC
0x02 产品介绍 浪潮海岳 HCM Cloud 5.0采用新一代技术领先的云计算微服务技术架构,利用低代码扩展开发平台,面向生态搭建人力资源管理体系,实现集中管控、分级管控、共享服务三种管控模式和全...
福建科立讯指挥调度管理平台任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述科立讯指挥调度管理平台是一个专业针对通信行业的管理平台。0x03 漏洞详情漏洞类型:任意文件上传影响:接管服务器简述:福建科立讯通信有限公...
Microsoft Remote Registry Service特权提升漏洞
0x00 漏洞编号CVE-2024-435320x01 危险等级高危0x02 漏洞概述Microsoft Remote Registry Service是Windows操作系统中的一个服务,允许远程用...
Wordpress time-clock插件存在RCE漏洞
漏洞简介 WordPress是一款免费开源的内容管理系统(CMS),最初是一个博客平台,但后来发展成为一个功能强大的网站建设工具,适用于各种类型的网站,包括个人博客、企业网站、电子商务网站等,并逐步演...
Apache Solr身份验证绕过漏洞(CVE-2024-45216)
参考 https://vuldb.com/?id.280542 https://nvd.nist.gov/vuln/detail/CVE-2024-45216 https://solr.apache....
2352