00产品简介地大信息的基础信息平台,通过整合各类空间基础数据,包括地理、地质、气象等多源信息,构建了一个空-天-地一体化的自然灾害监测物联网和时空感知大数据平台。该平台不仅支持数据的集成...
通天星CMSV6 SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述通天星CMSV6车载定位监控平台拥有以位置服务、无线3G/4G视频传输、云存储服务为核心的研发团队,专注于为定位、无线视频终端产品...
福建科立讯指挥调度管理平台任意文件上传漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述科立讯指挥调度管理平台是一个专业针对通信行业的管理平台。 0x03 漏洞详情漏洞类型:任意文件上传影响:接管服务器简述:福建科立讯...
TurboMeeting SQL注入漏洞
0x00 漏洞编号 CVE-2024-38289 0x01 危险等级 高危 0x02 漏洞概述TurboMeeting是一款功能丰富的视频会议软件,旨在为用户提供高效、便捷的远程会议体验。 0x03 ...
HW期间海康安防漏洞整理[PoC]
YAML-POC 某康威视综合安防管理平台detection前台RCE id: Hikvision-iSecure-Cente-detection-Rce info: name: 海...
短视频矩阵营销系统 user 敏感信息泄露漏洞【附poc】
fofa title="短视频矩阵营销系统" 一、漏洞简述 短视频矩阵系统是一种整合多平台短视频内容发布和管理的工具,旨在通过统一的后台实现对视频素材的高效管理、编辑和分发。该系统能够支...
Jenkins 漏洞 RCE ,已发布 PoC 漏洞利用,CVE-2024-43044
安全研究人员公布了Jenkin 中一个严重漏洞 CVE-2024-43044 的技术细节和概念验证 (PoC) 漏洞利用。Jenkins 是许多开发流程不可或缺的一部分,因此成为攻击者的主要目标。如果...
神州讯盟企业管理系统敏感信息泄露漏洞
0x00 漏洞编号 CVE-2024-44760 0x01 危险等级 中危 0x02 漏洞概述神州讯盟企业管理系统是一款功能强大、灵活易用的企业管理软件,能够满足不同企业的个性化需求,助力企业实现数字...
Ivanti Avalanche XXE漏洞
0x00 漏洞编号 CVE-2024-38653 0x01 危险等级 高危 0x02 漏洞概述Ivanti Avalanche是美国Ivanti公司开发的一套企业移动设备管理系统,旨在提供全面的设备和...
CVE-2024-20017 的四种利用方式
[介绍][背景][利用1: 通过损坏的返回地址进行RIP劫持,ROP到system()][利用2: 通过指针损坏进行任意写入,GOT覆盖][利用3: 返回地址损坏 + 通过ROP进行任意写入(完全RE...
智联云采SRM2.0存在身份认证绕过漏洞
漏洞描述 由于智联云采SRM2.0存在身份认证绕过漏洞,导致未授权的攻击者可以构造特殊绕过身份认证直接以管理员身份接管后台。 资产测绘FOFA:title=="SRM 2.0" 漏洞复现 http:/...
亿赛通电子文档安全管理系统 getAllUsers 信息泄露漏洞
00产品简介某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数...
2137