01漏洞概述eleestio/memos:latest 和 neosmemo/memos:latest 都存在 SSRF 漏洞,攻击者可以访问内网 IP 地址和协议。尽管努力将访问协议限...
Zyxel-NBG2105-身份验证绕过(CVE-2021-3297)
FOFA:app="ZyXEL-NBG2105"漏洞代码:http://target/js/util_gw.jsPoC:Cookie: login=1;只需要将cookie中login=0 修改为lo...
Zyxel-NBG2105-身份验证绕过-CVE-2021-3297
Zyxel-NBG2105-身份验证绕过-CVE-2021-3297Zyxel NBG2105 身份验证绕过 CVE-2021-3297漏洞描述Zyxel NBG2105 存在身份验证绕过,攻击者通过...
H3C多系列路由器存在任意用户登录漏洞 POC
一、漏洞简介 H3C 企业路由器(ERN ERG2N GR 系列》存在任意用户登录和命令 执行漏洞,攻击者可通过访问nserLog in.asp/actionpalicy_status1./xxxx....
Vite 任意文件读取漏洞 (CVE-2025-32395)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后...
Vite 任意文件读取系列漏洞(附POC)
Vite是什么,和Next.js有什么区别?上一篇文章刚介绍了Next.js漏洞的复现:【漏洞复现】Next.js中间件权限绕过漏洞 CVE-2025-29927Vite 和 Next.js 是两个不...
YesWiki知识库edit接口存在任意文件读取漏洞 附POC
1. YesWiki知识库简介 微信公众号搜索:南风漏洞复现文库该文章 南风漏洞复现文库 公众号首发 YesWiki知识库 2.漏洞描述 YesWiki是一个开源、易用的 Wiki 平台...
Vite vite-project接口存在任意文件读取漏洞CNNVD-202504-684 附POC
1. Vite 简介 微信公众号搜索:南风漏洞复现文库该文章 南风漏洞复现文库 公众号首发 Vite框架 2.漏洞描述 Vite是Vite开源的一种新型的前端构建工具。Vite vite...
Windows远程桌面服务漏洞可远程执行恶意代码
Microsoft Windows 远程桌面服务中存在一个严重漏洞,可能允许攻击者在受影响的系统上远程执行任意代码,而无需用户身份验证。 远程桌面网关服务中的这个释放后使用漏洞被标识为CVE-2025...
三汇SMG网关管理软件远程代码执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述三汇SMG网关管理软件是三汇公司面向网关设备所开发的统一、融合的管理平台,目的是为了对三汇网关进行统一的监控及管理。0x03 漏洞详情漏洞...
CVE-2025-1974|Kubernetes Ingress NGINX 中存在严重 RCE 漏洞
2025 年 3 月 24 日,ingress-nginx 维护人员发布了针对多个漏洞的修复程序,这些漏洞可能允许威胁行为者接管 Kubernetes 集群。Ingress 是 Kubernetes ...
IngressNightmare:9.8 Ingress NGINX 中存在关键的未经身份验证的远程代码执行漏洞
Ingress NGINX 中的9.8级危急未授权远程代码执行漏洞超过40%的云环境容易受到可能导致集群完全接管的RCE攻击。Wiz研究团队发现了CVE-2025-1097、CVE-2025-1098...
2343