0x01漏洞介绍 Docassemble是Jonathan Pyle个人开发者的一个免费的开源专家系统,用于指导访谈和文档组装。 Docassemble 1.4.53至1.4.96版本存在安全漏洞,该...
Apache Tomcat拒绝服务漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到监测到Apache Tomcat中修复了一个拒绝服务漏洞,漏洞编号为:CVE-2024-38286。 Apache Tomcat是一个流行的开源Web服务器和Java S...
锐明Crocus系统存在敏感信息泄漏漏洞
01 漏洞描述 锐明Crocus系统是一款高效的企业资源规划(ERP)解决方案,专注于提供全面的业务管理功能。它集成了财务、供应链、生产、销售和客户关系管理等模块,旨在通过智能化数据分析和自动化流程,...
GeoServer CVE-2023-25157 SQL注入
GeoServer是一个开源的地图服务器,它是遵循OpenGIS Web服务器规范的J2EE实现,通过它可以方便的将地图数据发布为地图服务,实现地理空间数据在用户之间的共享。 GeoServer在预...
GeoServer OGC Filter SQL注入漏洞(CVE-2023-25157)
漏洞简介 GeoServer 是 OpenGIS Web 服务器规范的 J2EE 实现,利用 GeoServer 可以方便的发布地图数据,允许用户对特征数据进行更新、删除、插入操作。在版本2.22.1...
CVE-2023-25157 GeoServer SQL注入漏洞复现(附Poc)
0x01 漏洞概述 GeoServer是一款开源的地理数据服务器软件,主要用于发布、共享和处理各种地理空间数据。它支持众多的地图和空间数据标准,能够使各种设备通过网络来浏览和使用这些地理...
GeoServer SQL CVE-2023-25157 (POC)
漏洞简述 GeoServer是一个开源的地图服务器,它是遵循OpenGIS Web服务器规范的J2EE实现,通过它可以方便的将地图数据发布为地图服务,实现地理空间数据在用户之间的共享。 GeoServ...
全程云OA AttachFile/UploadFile 任意文件上传漏洞
00产品简介全程云OA为企业提供日常办公管理、公文管理、工作请示、汇报、档案、知识体系、预算控制等26个功能,超过100多个子模块。为企业内部提供高效、畅通的信息渠道,同时也能大力推动公...
天锐绿盾审批系统存在PUT文件上传漏洞
漏洞简介 天锐绿盾审批系统的支持PUT请求方式,导致攻击者可上传任意恶意文件,获取服务器权限。 fofa:body="location.href=location.href+"trwfe...
CVE-2024-9014 (CVSS 9.9):pgAdmin 存在严重漏洞
pgAdmin 是 PostgreSQL 数据库的领先开源管理工具,现已发布紧急安全更新,以解决影响 8.11 及更早版本的严重漏洞。此漏洞被标识为CVE-2024-9014,CVSS 评分为9.9,...
CVE-2024-30269 漏洞复现 poc
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称DataEase...
CVE-2024-27292漏洞(附EXP)
0x01漏洞介绍 Docassemble是Jonathan Pyle个人开发者的一个免费的开源专家系统,用于指导访谈和文档组装。 Docassemble 1.4.53至1.4.96版本存在安全漏洞,该...
2138