点击蓝字,关注Sec探索者,一起探索网络安全技术请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。如...
WordPress LiteSpeed Cache权限提升漏洞
0x00 漏洞编号 CVE-2024-28000 0x01 危险等级 高危 0x02 漏洞概述LiteSpeed Cache是一款在WordPress平台上广泛使用的缓存插件。 0x03 漏洞详情CV...
金和OA SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台...
Apache ActiveMQ远程命令执行漏洞
漏洞简介 Apache ActiveMQ 中存在远程代码执行漏洞,具有 Apache ActiveMQ 服务器TCP端口(默认为61616)访问权限的远程攻击者可以通过发送恶意数据到服务器从而执行任意...
Windows TCP/IP IPv6 RCE POC复现(CVE-2024-38063)
点击上方 蓝字关注我们免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我...
SPIP插件porte_plume存在任意PHP执行漏洞(CVE-2024-7954)
免责声明本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与...
网关管理软件存在任意文件下载漏洞
雾鸣TeamCN Mist Safety漏洞类型:通用型(文件名下载不统一) fofa:app="Synway-网关管理软件" 影响版本:forcommon_2.0.1_2021071917①通过ht...
Bazaar swaggerui任意文件读取漏洞(CVE-2024-40348)
0x01漏洞介绍Bazarr是Bazarr公司的一款软件,是 Sonarr 和 Radarr 的配套应用程序,可根据您的要求管理和下载字幕。 Bazarr v1.4.3版本存在安全漏洞,该漏洞源于允许...
Apache-CloudStack中的SAML身份验证漏洞(CVE-2024-41107)
免责声明本文章仅用于信息安全防御技术分享,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文...
GeoServer CVE-2024-36401 附工具下载
本公众号所发布的文章及工具只用于网络安全交流学习,请勿进行非法渗透。 漏洞详情 GeoServer 是 OpenGIS Web 服务器规范的 J2EE 实现,利用 GeoServer 可以方便的发布地...
ureport-CVE-2023-24187漏洞
复现CVE-2023-24187只要存在该页面就可以尝试复现该漏洞按照箭头保存的时候进行抓包POST /ureport/designer/saveReportFile HTTP/1.1Host: xx...
CVE-2023-32741-[WordPress] 联系表单 - SQL 注入漏洞
软件链接:https://wordpress.org/plugins/contact-form-to-any-api/# 版本:1.1.2# 测试平台:Windows、LinuxCVE 编号:CVE-...
2137