需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)漏洞简介万户ezOFFICE协同管理平台是一个综合信息基础应用平台。万户协同办公平台SignatureEditFr...
CVE-2024-44902 Thinkphp反序列化漏洞复现
受影响版本:6.1.3<=thinkphp<=8.0.4复现环境为phpstudy v8.1.1,php8.0.2,thinkphp8.0.4,memcached3.2.0查看php是否加...
天融信运维安全审计系统存在任意文件读取漏洞
声明1.本文不包含漏洞详细利用方式等有害信息,所有可能产生危害的内容均已打码。2.请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本...
Tenda路由器账号密码信息泄露漏洞
简介Tenda是一家中国的网络设备制造商,成立于1999年,专注于提供各种网络产品,包括路由器、交换机、无线接入点和网络适配器等。Tenda路由器以其高性价比、易于设置和良好的用户体验而受到消费者的欢...
某Shop前台SQL注入
0x01 前言Niushop B2C商城系统基于ThinkPHP5.0开发,源码全部开放(100%),商用免费,四网合一,满足用户、企业、开发者、服务商等角色要求0x02 代码分析跟踪到/Applic...
某厂商安全隔离与信息交换系统(网闸)存在SQL注入漏洞
漏洞简介某厂商安全隔离与信息交换系统 (网闸)融入了完整的安全体系设计理念,集文件交换、数据库安全访问和同步、视频交换、安全浏览、安全防护等功能于一体,采用“2+1”(即内部处理单元、外部处理单元、...
锐捷校园网自助服务系统login_judge任意文件读取漏洞补丁绕过
0x02 漏洞介绍 Vulnerability introduction 锐捷校园网自助服务系统是锐捷网络推出的一款面向学校和校园网络管理的解决方案。该系统旨在提供便捷的网络自助服务,使学生、教...
WVP-GB28181摄像头管理平台 user 信息泄露漏洞复现
0x02 产品介绍 GB28181是公共安全视频监控联网系统信息传输、交换、控制技术要求的标准。该标准主要定义了基于IP网络的音视频监控系统的整体架构,包括前端设备、存储设备、管理平台等...
深澜计费管理系统 proxy 任意文件读取漏洞
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
易宝OA GetProductInv SQL注入漏洞
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
【PoC】Wi-Fi 联盟测试套件中存在命令注入 0day漏洞CVE-2024-41992
一个影响 Wi-Fi 测试套件的安全漏洞可能使未经身份验证的本地攻击者能够以提升的权限执行任意代码。计算机应急响应中心(CERT/CC)表示,这个被追踪为 CVE-2024-41992 的漏洞涉及 W...
【Exp】Windows 11 通用日志文件系统驱动程序存在提权漏洞 0day
https://ssd-disclosure.com/ssd-advisory-common-log-file-system-clfs-driver-pe/Windows 11 的通用日志文件系统 (...
2352